Kom ihåg mig?
Home Menu

Menu


Login på webbsida, vad tänka på

 
Ämnesverktyg Visningsalternativ
Oläst 2008-01-09, 21:50 #21
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Exakt. PDO+Bra SQL frågor som är limiterade+behandling av mottagen data via GET/POST+lösenordspolicy+Inget i klartext.
Kristoffer G är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-09, 21:50 #22
wizzos avatar
wizzo wizzo är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2006
Inlägg: 424
wizzo wizzo är inte uppkopplad
Flitig postare
wizzos avatar
 
Reg.datum: Dec 2006
Inlägg: 424
Citat:
Originally posted by Brazzan@Jan 9 2008, 21:44
......

Allt skickas i klartext via formulär, så du borde fundera på ssl också. Att spara id i en session variabel går väl bra, men inte i klartext. Som tidigare person nämnde skulle du kunna baka ihop alla kriterier (id, namn, epost) till en sträng som du sedan SHA1+1 och sparar detta i session variablen.

Vi föredrar att skapa egna funktioner för detta, så har du kunskapen tycker jag du ska försöka göra det i alla fall.

.......
Har du några länkar där man kan läsa mer om hur man gör det här i PHP. Jag har bara info på hur man implementerar md5 den berättar inte så mycket hur man tillämpar andra krypterings algoritmer för en login funktion på sin hemsida.

Eller vad är bra sökord i google om jag vill lära mig att göra det du just skrev om att själv baka SHA1+1 och spara alla datafält/poster (kom inte ihåg vilket) i en sträng för sessions variabeln. (Är ingen programmerare så måste typ läsa från scratch)
wizzo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-09, 21:54 #23
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
Citat:
Originally posted by Brazzan@Jan 9 2008, 21:44
om du vill köra med md5 kör då md5+salt. Men helst av allt ska du komma på en egen funktion.
Att komma på en egen krypteringsfunktion är ju ändå att ta i ;-)
eliasson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-09, 21:56 #24
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Finns en himla massa artiklar som berör PHP och säkerhet. Googla lite på PHP security, SSH, SSL, MD5 och annat som du kan komma på. Leta efter så nya artiklar som möjligt.

http://www.phpit.net/article/handling-pass...rds-safely-php/

Hittade jag nu precis och är relativt ny. Den ger väl en liten inblick på hur man skulle kunna göra.
Kristoffer G är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-09, 21:58 #25
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Citat:
Ursprungligen postat av eliasson
Citat:
Ursprungligen postat av Brazzan
om du vill köra med md5 kör då md5+salt. Men helst av allt ska du komma på en egen funktion.
Att komma på en egen krypteringsfunktion är ju ändå att ta i ;-)
Inte om det ska vara säkert. Med lite fantasi och knowhow så går det bra att skapa en egen envägs hash.

EDIT* En egen kryptering är inte så skoj däremot.
Kristoffer G är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-09, 22:02 #26
wizzos avatar
wizzo wizzo är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2006
Inlägg: 424
wizzo wizzo är inte uppkopplad
Flitig postare
wizzos avatar
 
Reg.datum: Dec 2006
Inlägg: 424
Citat:
Originally posted by Brazzan@Jan 9 2008, 22:56

http://www.phpit.net/article/handling-pass...rds-safely-php/

Hittade jag nu precis och är relativt ny. Den ger väl en liten inblick på hur man skulle kunna göra.
Tack för länktipset ser inte så farligt ut. Det mesta av koden ser bekant ut trodde jag behövde koda minst 500 rader för att åstadkomma det ni pratade om.
wizzo är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-10, 22:07 #27
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
Citat:
Ursprungligen postat av Brazzan
Citat:
Originally posted by -eliasson@Jan 9 2008, 22:54
Citat:
Ursprungligen postat av Brazzan
om du vill köra med md5 kör då md5+salt. Men helst av allt ska du komma på en egen funktion.
Att komma på en egen krypteringsfunktion är ju ändå att ta i ;-)

Inte om det ska vara säkert. Med lite fantasi och knowhow så går det bra att skapa en egen envägs hash.
EDIT* En egen kryptering är inte så skoj däremot.
Skriva en helt egen one-way krypteringsmethod är ju inte något man gör på en kvart, men jag antar att du menar att utveckla md5()'en lite så att den blir säkrare? ;-)
Isf är det precis som du säger, använda lite fantasi och ta lite randoms
eliasson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-10, 22:46 #28
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Citat:
Ursprungligen postat av eliasson
Citat:
Originally posted by -Brazzan@Jan 9 2008, 22:58
Citat:
Originally posted by -eliasson@Jan 9 2008, 22:54
Citat:
Ursprungligen postat av Brazzan
om du vill köra med md5 kör då md5+salt. Men helst av allt ska du komma på en egen funktion.
Att komma på en egen krypteringsfunktion är ju ändå att ta i ;-)

Inte om det ska vara säkert. Med lite fantasi och knowhow så går det bra att skapa en egen envägs hash.
EDIT* En egen kryptering är inte så skoj däremot.

Skriva en helt egen one-way krypteringsmethod är ju inte något man gör på en kvart, men jag antar att du menar att utveckla md5()en lite så att den blir säkrare? ;-)
Isf är det precis som du säger, använda lite fantasi och ta lite randoms

Nä inte en kvart Man kan absolut ta md5 och trixa till den lite, eller om man vill, har tid, ork och lust.. skriva en egen.
Kristoffer G är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-11, 01:02 #29
Onkelborg Onkelborg är inte uppkopplad
Flitig postare
 
Reg.datum: Feb 2007
Inlägg: 382
Onkelborg Onkelborg är inte uppkopplad
Flitig postare
 
Reg.datum: Feb 2007
Inlägg: 382
Skriv inte en egen, kommer om möjligt bli ännu enklare att knäcka :/
Onkelborg är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-01-11, 10:15 #30
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
Citat:
Originally posted by Onkelborg@Jan 11 2008, 02:02
Skriv inte en egen, kommer om möjligt bli ännu enklare att knäcka :/
Ptja, förusatt att algoritmen är publik alt. bruta det.
eliasson är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:15.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017