Inloggen in 2024
Ik heb een script geschreven dat kan dienen als basis voor authenticatie en ben
benieuwd of jullie willen kijken of ik wat heb gemist. Mij gaat het er vooral om
dat het zo veilig mogelijk is.
Er zijn op zich wel de nodige scripts te vinden op PHPHulp:
- Inloggen d.m.v. een Sessie
- Eenvoudig login systeem
- Een veilig login systeem
- Eenvoudig login systeem
- Uitgebreide login en registratie met database
- etc.
Maar ik wil vooral een focus op wat je moet doen om het veilig te maken anno 2024.
Verbeteringen die ik tot nu toe kan bedenken:
- brute-force aanvallen zoals password spraying
- 2fa met totp
- complexiteit wachtwoorden (passkeys) afdwingen
Gesponsorde koppelingen
PHP script bestanden
Om te reageren heb je een account nodig en je moet ingelogd zijn.