Ik heb dankzei het vele lezen van allemaal topics op got een leuk login systeem verzonnen. Alleen nu is het probleem dat 1 de gebruiker de login/wachtwoord niet kan opslaan en 2 dat het systeem dat vanuit gaat dat bepaald probleem alleen door gebruikers op te lossen is, veel te simple.
Het werkt als volgt, de gebruiker heeft 3 gegevens (username/wachtwoord/beveiligingcode).
- Gebruiker vraag pagina op, sessie word aangemaakt (bij submit indien er geen sessie meer is geen login)
- Server genereerd 2 code's in de vorm van een image, een getal die de gebruiker mot optellen bij zijn beveiligingscode en moet invoeren met de knopen. (beveiliging tegen keyloggers oa).
- en een image met een string (verificatie code) die de gebruiker moet overtikken.
indien de gebruiker alle gegevens invoert, word van de code (beveiligingscode+gegenereert getal), verificatiecode, en wachtwoord een sha1 string gemaakt en dat gestuurd voor bevestiging.
Voordat er word gesubmit, word het wachtwoord, code en verificatiecode velden leeggemaakt.
Volgende link zie je een voorbeeld van de img

Ik zoek graag een oplossing om de optelsom probleem dat aan de gebruiker word voorgesteld te vervangen door iets nog simplers maar wel even effectief. Want bepaalde gebruikers hebben nog wel problemen met het optellen (hoe vreemd dat ook klinkt).
En bepaalde gebruikers willen niet steeds hun username/wachtwoord tikken, maar ik haal die natuurlijk leeg voordat ik submit. Hoe kan ik ervoor zorgen dat zij hun ww kunnen opslaan en ik niet het wachtwoord over het internet hoef te sturen
en als laatst, deze login kan helaas niet altijd via ssl gedaan worden, hoe kan ik zoeen systeem verbeteren?
Het werkt als volgt, de gebruiker heeft 3 gegevens (username/wachtwoord/beveiligingcode).
- Gebruiker vraag pagina op, sessie word aangemaakt (bij submit indien er geen sessie meer is geen login)
- Server genereerd 2 code's in de vorm van een image, een getal die de gebruiker mot optellen bij zijn beveiligingscode en moet invoeren met de knopen. (beveiliging tegen keyloggers oa).
- en een image met een string (verificatie code) die de gebruiker moet overtikken.
indien de gebruiker alle gegevens invoert, word van de code (beveiligingscode+gegenereert getal), verificatiecode, en wachtwoord een sha1 string gemaakt en dat gestuurd voor bevestiging.
Voordat er word gesubmit, word het wachtwoord, code en verificatiecode velden leeggemaakt.
Volgende link zie je een voorbeeld van de img

Ik zoek graag een oplossing om de optelsom probleem dat aan de gebruiker word voorgesteld te vervangen door iets nog simplers maar wel even effectief. Want bepaalde gebruikers hebben nog wel problemen met het optellen (hoe vreemd dat ook klinkt).
En bepaalde gebruikers willen niet steeds hun username/wachtwoord tikken, maar ik haal die natuurlijk leeg voordat ik submit. Hoe kan ik ervoor zorgen dat zij hun ww kunnen opslaan en ik niet het wachtwoord over het internet hoef te sturen
en als laatst, deze login kan helaas niet altijd via ssl gedaan worden, hoe kan ik zoeen systeem verbeteren?