Zum Inhalt springen

Passwortschutz in PHP


Empfohlene Beiträge

hallo,

ich würde einen Passwortschutz mit einer Verbindung zu MySql bewältigen.

lass die Leute registrieren und sich einen Nick aussuchen, der in die DB eingetragen wird.

gleichzeitig lasse mit md5 ein Passwort generieren und es auch in die DB eintragen

danach kann sich der User einloggen ...

ob der User authentifiziert ist, fragst du dann per PHP ab

Link zu diesem Kommentar
Auf anderen Seiten teilen

md5 ist eine sehr sichere Art der HashBildung,

Dh. Umkehrung unmöglich, aber ein Vergleichen der Hashwerte ist möglich.


zb:
du hast ein formular mit zwei feldern form_username und form_passwort

PHP:

if($submit){

$form_passwort = md5($form_passwort)

$db->query("select * FROM tabelle WHERE username='$form_username' AND passwort=''$form_passwort'")

}




zum testen vorher ein user mit:
$password = md5("test");
$db->query("INSERT INTO tabelle (passwort, username) VALUES ('$password', 'admin')")
anlegen.
[/php]

P.S. Wer Platz in der Db sparen möchte, der MD5-Hash ist immer 32 Zeichen lang, egal, wie lang das Passwort ist !

Link zu diesem Kommentar
Auf anderen Seiten teilen

Warum sollte php nicht darauf zugreifen können? Das sind ganz normale Dateien die man editieren kann, vor allem als Serverseitige Scriptsprache hat man doch die Macht dazu.

Man kann sie ja auch mit php dynamisch am Server erstellen.

Ist doch eine ganz einfache Sache, smart macht man es mit Web-Login und Speicherung in einer Datenbank (oder Textdatei in einem geschützten Bereich), einfach macht man es mit htaccess.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Also, Ich das jetzt mal versucht umzusetzten hat aber nich hingehauen.

Mein HTML Quellcode is folgender:

<html>

<head>

<title>Login</title>

<meta http-equiv="content-type" content="text/html; charset=iso-8859-1">

<link rel="stylesheet" type="text/css" href="../css/neu.css">

</head>

<body bgcolor="blue">

<h1>Bitte geben Sie Passwort und Username ein.</h1>

<form action="login.php" method="post">

Passwort: <input type="text" name="pw"><br>

<br>

Username: <input type="text" name="user"><br>

<br>

<input type="submit" value="Einloggen">

</form>

</body>

</html>

und mein PHP code is:

<?php

if ($submit) {

$pw=md5($pw);

$db="select * from passwort where user='$user' and pw='$pw'";

} else {echo "Leider nicht möglich"};

?>

Was mache Ich falsch? Is vieleicht ne blöde frage, aber Ich komm nich drauf woran es liegt:(

Link zu diesem Kommentar
Auf anderen Seiten teilen

Mmmhh. Wie ist das denn wenn man dem Submit-Button keinen Namen gibt? Kann man dann nach der Variablen $submit fragen? Ich denke eher nicht. Das ist das, was mir zuerst auffällt.

Desweiteren weist du der Variablen $db ja nur den String zu und machst nichts weiteres damit....

Link zu diesem Kommentar
Auf anderen Seiten teilen

Originally posted by Problemchild

Wie trage Ich das in die DB als md5 ein?


$password = md5("test");

$db->query("INSERT INTO tabelle (passwort, username) VALUES ('$password', 'admin')")
[/php]

-du musst das pw per md5 umwandeln

- das feld in der db ist ein string-typ

- dort trägst du das umgewandelte pw per php ein ( siehe oben)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Meine Dozentin meinte grad Ich könnte das auch ohne md5 machen, Hauptsache es wird das PW überprüft und der Username und wenn das richtig ist soll die Tabelle in der html Seite angezeigt werden und editier bar sein.

Wie überprüfe Ich das PW?

Wie zeige Ich den Inhalt der Tabelle an nach erfolgreichem Login?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo!

Erstens ist das keine Verschlüsselung! Der String wird einfach nur anders codiert. Eine Verschlüsselung/Entschlüsselung setzt immer vorraus, dass du irgendwo einen Key hast, mit dem du etwas verschlüsselst.

Eine einseitige Verschlüsselung dagegen benötigt keinen Key, da man sie nicht Rückgängig machen kann und somit nur mit "Brute Force" angriffen knacken kann.

Wenn du mit base64_encode arbeitest, kannst du die Passwörter auch gleich im Klartext speichern.

Zweitens was willst du denn überhaupt machen?

Gruß Jaraz

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...