mediengestalter.info
FAQ :: Mitgliederliste :: MGi Team

Willkommen auf dem Portal für Mediengestalter

Aktuelles Datum und Uhrzeit: So 07.09.2008 03:35 Benutzername: Passwort: Auto-Login

Thema: login und die innere sischaheit vom 06.02.2008

Neues Thema eröffnen   Neue Antwort erstellen MGi Foren-Übersicht -> Programmierung -> login und die innere sischaheit
Autor Nachricht
bacon
Threadersteller

Dabei seit: 24.10.2007
Ort: -
Alter: -
Geschlecht: -
Verfasst Mi 06.02.2008 12:58
Titel

login und die innere sischaheit

Antworten mit Zitat Zum Seitenanfang

Was ist denn gerade 'in' bei Login- und Sessionmanagementsystemen in ner normalen http-Umgebung?

Bis jetzt mach ichs so: Beim Login PW + random-challenge per Javascript als MD5-hash verschlüsseln, an den Server senden, dort mit gesp. PW + Session-Challenge vergleichen.

Bei CRUD über die verschiedenen User weiß ich allerdings nicht weiter, hier übergebe ich zwar kein Klartextpassort, aber der MD5-Hash besteht beim Transfer nur aus dem Passwort ohne Challenge (anders gehts ja nicht, da der Server das Passwort noch nicht kennt und somit kein Hash-Vergleich möglich).

Gibts da irgend welche neue Erkenntnisse in den letzten Jahren?
  View user's profile Private Nachricht senden
Ähnliche Themen Login über DB funktioniert nicht...
login funktioniert im FF aber im IE nicht?
Login Script
[php] Login
login Datei
Typo3 FE/BE Login?
Neues Thema eröffnen   Neue Antwort erstellen
MGi Foren-Übersicht -> Programmierung


Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst deine Beiträge in diesem Forum nicht bearbeiten.
Du kannst deine Beiträge in diesem Forum nicht löschen.
Du kannst an Umfragen in diesem Forum nicht mitmachen.