Goed en Veilig inlog systeem
Weet iemand een goed veilig login systeem want op deze website worden er zoveel gezet dat ik tussen de bomen het bos niet meer kan vinden. Ik gebruik nu een de inlog connectie de Adobe Dreamwaver maakt maar die functies zijn ook beperkt. Het voornaamste wat ik wil hebben is een verschil tussen de rang van de gebruiker (hier moet het natuurlijk mogelijk zijn voor sommige pagina's de toegang te beperken tot een groep) en dat de beheerder de de gebruikers kan beheren. Het systeem moet gewoon vrij te gebruiken zijn dus er moeten geen copyrights op zitten.
Wat dacht je ervan om er zelf een te schrijven, dit is namelijk doodsimpel en werkt stukken beter dan een gestandaardiseerd systeem.
Voor een beginnend php'er zoals mij is het toch handig voor een voorbeeld te hebben. Ik weet namelijk niet zo goed hoe ik een systeem veilig krijg.
http://multisess.clayweb.nl
Wordt niet meer ontwikkeld, maar in dit geval worden de inlogsessies in een database bijgehouden, en vergeleken met cookies. Komen deze overeen met elkaar, dan ben je ingelogd.
Je zou er nog een IP-check op kunnen gooien, dan de inlogsessie alleen op een bepaald IP werkt, maar dat is er helaas nooit van terecht gekomen, houd dit wel optioneel voor de gebruiker zelf.
Wordt niet meer ontwikkeld, maar in dit geval worden de inlogsessies in een database bijgehouden, en vergeleken met cookies. Komen deze overeen met elkaar, dan ben je ingelogd.
Je zou er nog een IP-check op kunnen gooien, dan de inlogsessie alleen op een bepaald IP werkt, maar dat is er helaas nooit van terecht gekomen, houd dit wel optioneel voor de gebruiker zelf.
Jacco en Aar bedankt ik denk toch dat ik op het advies van Jacco af ga en zelf wat ga schrijven.
Ik ben bewust dat foutafhandeling etc. ontbreekt, maar dit wordt toch niet meer ontwikkeld.
Ja Aar daar hebt je inderdaad gelijk in, dat kan ik zeker doen :).
gelegenheid wat te chatten ?
Kunnen we het niet op het forum houden i.p.v. achter de schermen om ? ;-)
@A de Leest ik?!
$j oaje ?21!
Toevoeging op 03/09/2011 23:15:35:
je kan een inlogsysteem ( een beetje ) bevijligen door iedere gebruiker een bevijlegingscode te geven ( die gemaakt word bij het registreren ). deze geef je mee met een session en een session met het id van de gebruiker. als je dan een querry uitvoert waar je zoekt naar de gebruiker met dat id en bevijlegingscode dan kan je de session stop zetten als die niet bestaan. een hacker zal niet snel de bevijlegingscode kennen van ander ( denk ik ) wat het moeilijk maakt om nog binnen te geraken.
bevijligen => beveiligen
dank u voor de spellingcorrectie