• Jetzt anmelden. Es dauert nur 2 Minuten und ist kostenlos!

Login

Status
Für weitere Antworten geschlossen.

Gimli

Mitglied
Ich hab jetzt schon einen Login mit Sessions. Wie kann ich ihn noch sicherer machen? Oder ist das schon am sichersten?

Kann den niemand was dazu sagen??
 
Zuletzt bearbeitet:
Hallo!
Also um ehrlich zu sein, unter einem "Login mit Sessions" kann ich mir nichts konkretes vorstellen. :sad:
Grundsätzlich kann man sagen, dass es nichts "Sicherstes" gibt und dass man jedes Loginsystem mit einem mehr oder weniger großen Aufwand knacken kann.
Auf jeden Fall solltest du bei jedem Aufruf testen, ob deine Loginsessions noch vorhanden sind. Zusätzlich würde ich empfehlen, dass du auch noch die IP und den Browser des Benutzers in einer Session abspeicherst und diese ebenfalls überprüfen lässt (Problem: AOL vergibt bei jedem Seitenaufruf eine neue ID).
LG
nif7
 
Sesseion klau?
mysql_real_escape_string bei datenbanken?
Wenn Datenbank SQL-Injection vielleicht trots mysq_real_escape_string?
XSS bei irgendeiner ausgabe?
 
ich habe eine kuh, wie kann ich sie effektiver melken. ;ugl

ein wenig mehr mühe kann man sich doch geben ?
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben