• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

Aktueller Inhalt von vitus37

  1. V

    Passwort ohne SSL sicher zum Server übertragen

    Bevor der User sich anmeldet weiß aber weder Client noch Server den Salt für den User aus der DB. Suche dir ein asymmetrisches Verschlüsselungsskript für PHP. Der Client erhält den Public Key mit dem er das Passwort verschlüsseln kann und der Server hält den Private Key um es zu entschlüsseln...
  2. V

    Passwort ohne SSL sicher zum Server übertragen

    Weiß nicht was dein Verein so für Mitglieder hat, aber angenommen ein einflussreicher Mann ist dabei der zufällig wie du schon sagst überall das selbe Passwort verwendet. Jemand der diesem Mann schaden will ist das ein gekommenes Fressen. Grundsätzlich sehe ich bei der Session-ID Idee noch das...
  3. V

    Passwort ohne SSL sicher zum Server übertragen

    Versteh mich nicht falsch, klar kannst du das Passwort irgendwie hashen und einem Angreifer auf den ersten Blick irgendeinen Buchstabensalat zuwerfen. Aber einem Angreifer der das Passwort wirklich wissen will ist es keine Hürde.
  4. V

    Passwort ohne SSL sicher zum Server übertragen

    Nein, das meine ich nicht. Ich meine, dass der Angreifer der sich die Mühe macht als Man-in-the-Middle ein im Klartext übertragenes Passwort auszulesen mit wenig Mehraufwand auch den von dir geschriebenen/ausgelieferten HTML- und JavaScript-Code so manipulieren kann, dass das Passwort dennoch...
  5. V

    Passwort ohne SSL sicher zum Server übertragen

    Wenn schon die Seite, auf der das Passwort eingegeben wird, unverschlüsselt an den Client gesendet wird, dann ist es eh schon vorbei mit der Sicherheit. Mittlerweile sind Zertifikate nichtmal mehr so teuer - sollte dir Sicherheit wert sein. Let's encrypt will sie demnächst sogar kostenlos anbieten.
  6. V

    Frage PHP-Buch mit kleinen Projekten...

    http://www.amazon.de/PHP-5-4-MySQL-5-6-Dummies/dp/352770874X Das Buch geht schrittweise und verständlich erklärt Fallbeispiele durch, die deinen ähneln.
  7. V

    Gutes Ranking bei Google auf Platz1

    Kleine Checklist zum Abarbeiten: http://www.webconfs.com/15-minute-seo.php
  8. V

    Anführungszeichen von INT entfernen

    Prüfbar mit is_numeric() (samt reeler Zahlen).
  9. V

    Frage 500 Error durch PHP-MySql

    Ist schon ein bisschen skurril. Ich tippe aber weiter auf den Apache. "Premature end of script headers: cgi_wrapper" scheint ziemlich vielfältige Ursachen haben zu können. Von falschen Dateiberechtigungen bis zu zu niedrigen memory limits. Könnteste auch nochmal verfolgen.
  10. V

    Frage 500 Error durch PHP-MySql

    Werden von den 5 Queries denn die ersten 4 vollständig ausgeführt? Kannst du das irgendwie verfolgen?
  11. V

    Frage 500 Error durch PHP-MySql

    Wenn es echt erst ab ner bestimmten Zahl Queries auftaucht, wär das evtl. wirklich ein Hinweis dazu, dass Apache dem PHP-'Prozess' per Config nicht genug Resourcen zur Verfügung stellen kann und er deshalb den Auftrag terminiert. Durch den CGI-Modus wird das noch verstärkt, da für jeden Request...
  12. V

    Frage 500 Error durch PHP-MySql

    Ist diese mysqli-Klasse die in 34 instanziiert wird selbst geschrieben oder aus der PHP-Bib? Wie genau lautet die URL zum MySQL-Server, wie in deinem Code darauf zugegriffen wird? Bin in PHP ein bisschen eingerostet. Dieses localhost<->127.0.0.1 ist schon merkwürdig.
  13. V

    WordPress - Eigenes Theme mit Fehlern ?

    Wo ist deine Antwort nu hin? Lass in deiner functions.php mal das letzte schließende "?>" weg. Dahinter steht womöglich noch ein Whitespace, was den "headers already sent" Fehler verursacht haben könnt.
  14. V

    Frage 500 Error durch PHP-MySql

    Welche Logs genau hast du durchgesehen?
  15. V

    WordPress - Eigenes Theme mit Fehlern ?

    Setze mal testweise folgendes ans Ende deiner wp-config.php: error_reporting(E_ALL); // reports all errors ini_set("display_errors", "1"); // shows all errors ini_set("log_errors", 1); Hast du innerhalb des Ordners ./inc/ noch was verändert? Meine Vermutung ist, dass vielleicht irgendwo in der...
Zurück
Oben