Archief - [PHP] Form Security

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Joriz

Legacy Member
volgende situatie:

leden zouden data moeten invoegen: enkel a-z en 0-9 en speciale karakters:

is volgende beveiliging genoeg:

- regexpressies die checken op a-zA-Z0-9 en een aantal karakters die ik zelf bepaal
- posts
- referrer
- login met md5 encryptie

of zien jullie nog ergens grote gaten openliggen?

0n3Liner

Legacy Member
referer is geen goed idee, mensen met norton internet security bijvoorbeeld zullen je form al niet kunnen gebruiken :)

Squall-sX-

Legacy Member
Voor dat challenge-response system (nog nooit van gehoord, maar ik gebruik het toch al, leuk he :)): http://pajhome.org.uk/crypt/md5/
Hier kun je javascript afhalen om te hashen bij de client. Jij moet dan gewoon zorgen voor een javascript dat zorgt dat het paswoord samen met de random nummer gehashed wordt in een veldje. Of het paswoord laten hashen, random nummer toevoegen, en dan nog eens hashen en in't veldje plaatsen. Bij 't eerste moet je paswoord zonder beveiliging opslaan in de db, bij het tweede kun je het als MD5 opslaan in de db.

Joriz

Legacy Member
de paswoorden werden reeds via javascript md5 versleuteld en worden vervolgens pas naar de server doorgestuurd
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan