Beste inlogsysteem
Mijn vraag luid als volgt:
"Welk systeem van inloggen is hier het meest aan te raden?"
Heb al veel scripts bekeken, geupload enzo maar weet niet wat het veiligste systeem is, of wat vinden jullie het beste geef je mening aub!
(Ik hoef geen: 'zoek eens op google'. Ik heb men studie gedaan nu wil ik jullie profesionele hulp)
Grtz.
Ik vind PhpMyLogon zelf een goeie, vooral omdat je hem makkelijk uit kan breiden. Natuurlijk schort er hier en daar ook nog wel wat aan, maar als je even de tijd neemt de code door te lezen, zie je al snel waar je wat moet veranderen.
Rick schreef op 17.03.2008 22:48:
Ik vind PhpMyLogon zelf een goeie, vooral omdat je hem makkelijk uit kan breiden. Natuurlijk schort er hier en daar ook nog wel wat aan, maar als je even de tijd neemt de code door te lezen, zie je al snel waar je wat moet veranderen.
Je vind hem goed qua 'wat je ermee kan doen' of qua veiligheid?
- Er moet geen username/ password in een cookie/ sessie worden opgeslagen
- Er moet wel e.e.a. worden gecontroleerd in verband met Session-Hyjacking. (bijvoorbeeld browser en dergelijke, ip ook)
- Je moet eenvoudig een stukje code (of misschien een enkele code) toe kunnen voegen op je beveiligde pagina's, die controleert of er is ingelogd, zo niet, dan doorsturen naar inlogpagina.
Probeer eens te benoemen wat het systeem voor jou minimaal moet hebben (gebruikers aanmaken/ wissen, verschillende niveaus, enz.) dan kunnen we je veel beter helpen.
Het inlogsysteem moet gebruikers kunnen aanmaken (off course), gebruikers kunnen beheren (verwijderen, veranderen, ...) en uiteindelijk moet het inlogsysteem veel gegevens kunnen verwerken.
Hopelijk helpt dit.
Grtz
(PHPmyLogon Kan gebruikers aan maken/ beheren iig wel)
jonathan plas schreef op 17.03.2008 23:10:
Als je al deze eisen nu eens netjes uit gaat werken, dan wordt het een stuk duidelijker wat je zoekt. Een inlogsysteem is namelijk niet meer dan het matchen van een userid en een wachtwoord. Vervolgens wordt er een sessie aangemaakt en klaar ben je. Wil je een systeem dat meer dingen kan, zul je dat wel even moeten uitwerken.Wel Robert,
Het inlogsysteem moet gebruikers kunnen aanmaken (off course), gebruikers kunnen beheren (verwijderen, veranderen, ...) en uiteindelijk moet het inlogsysteem veel gegevens kunnen verwerken.
Hopelijk helpt dit.
Grtz
Het inlogsysteem moet gebruikers kunnen aanmaken (off course), gebruikers kunnen beheren (verwijderen, veranderen, ...) en uiteindelijk moet het inlogsysteem veel gegevens kunnen verwerken.
Hopelijk helpt dit.
Grtz
'veel gegevens' is maar relatief, een beetje database kan wel een paar miljard gebruikers registereren, dat is geen enkel probleem.
Ik kan scripten maar niet veilig, op deze manier kan ik zien hoe je het best veilig script!
Grtz.
EDIT: Denk toch dat ik phpmylogon (ofzoiets) ga nader bekijken, of zijn er misschien mensen die over dit systeem andere meningen hebben?
Gewijzigd op 01/01/1970 01:00:00 door jonathan plas