Hoi!
Ik zou graag een veilig inlogscript willen maken op de volgende manier:
Een gebruiker logt zich aan op de site adv zijn gebruikersnaam en wachtwoord. Als dit in orde is wordt er in de database de gebruiker zijn gebrID opgeslagen en zijn IP.
Als een gebruiker een pagina bezoekt dan wordt in de database gekeken of de gebruiker al aangelogd is, is dit het geval dan wordt er gecontroleerd of zijn ip dat opgeslagen is nog klopt met hetgene wat hij nu heeft, is dat juist dan is hij nog aangelogd ander niet meer. maar ik heb enkele vraagjes hierover:
stel je zit in een thuisnetwerk met een 4 tal computers, op een server aangesloten en verbonden op het internet. krijg je dan niet allemaal hetzelfde ip adres als je dat opvraagt met $remote_addr?
En hoe zit het nu met het ip veranderd dit dan niet vaak eigenlijk? ik dacht eigenlijk van wel, maar geloof er nu al minder en minder in, omdat dit systeem blijkbaar veel gebruikt wordt...
Alvast bedankt,
Pcmodders
Ik zou graag een veilig inlogscript willen maken op de volgende manier:
Een gebruiker logt zich aan op de site adv zijn gebruikersnaam en wachtwoord. Als dit in orde is wordt er in de database de gebruiker zijn gebrID opgeslagen en zijn IP.
Als een gebruiker een pagina bezoekt dan wordt in de database gekeken of de gebruiker al aangelogd is, is dit het geval dan wordt er gecontroleerd of zijn ip dat opgeslagen is nog klopt met hetgene wat hij nu heeft, is dat juist dan is hij nog aangelogd ander niet meer. maar ik heb enkele vraagjes hierover:
stel je zit in een thuisnetwerk met een 4 tal computers, op een server aangesloten en verbonden op het internet. krijg je dan niet allemaal hetzelfde ip adres als je dat opvraagt met $remote_addr?
En hoe zit het nu met het ip veranderd dit dan niet vaak eigenlijk? ik dacht eigenlijk van wel, maar geloof er nu al minder en minder in, omdat dit systeem blijkbaar veel gebruikt wordt...
Alvast bedankt,
Pcmodders