mediengestalter.info
FAQ :: Mitgliederliste :: MGi Team

Willkommen auf dem Portal für Mediengestalter

Aktuelles Datum und Uhrzeit: Do 25.04.2024 07:12 Benutzername: Passwort: Auto-Login

Thema: login und die innere sischaheit vom 06.02.2008

Neues Thema eröffnen   Neue Antwort erstellen MGi Foren-Übersicht -> Programmierung -> login und die innere sischaheit
Autor Nachricht
bacon
Threadersteller

Dabei seit: 24.10.2007
Ort: -
Alter: -
Geschlecht: -
Verfasst Mi 06.02.2008 12:58
Titel

login und die innere sischaheit

Antworten mit Zitat Zum Seitenanfang

Was ist denn gerade 'in' bei Login- und Sessionmanagementsystemen in ner normalen http-Umgebung?

Bis jetzt mach ichs so: Beim Login PW + random-challenge per Javascript als MD5-hash verschlüsseln, an den Server senden, dort mit gesp. PW + Session-Challenge vergleichen.

Bei CRUD über die verschiedenen User weiß ich allerdings nicht weiter, hier übergebe ich zwar kein Klartextpassort, aber der MD5-Hash besteht beim Transfer nur aus dem Passwort ohne Challenge (anders gehts ja nicht, da der Server das Passwort noch nicht kennt und somit kein Hash-Vergleich möglich).

Gibts da irgend welche neue Erkenntnisse in den letzten Jahren?
  View user's profile Private Nachricht senden
Ähnliche Themen [solved]Flash und die Frage der Sischaheit
Drei Div-Container nebeneinander- nur das innere skalierbar?
[php] Login
PHP Login
Login mit PHP MYSQL und MD5
PHP-Login und htacces
Neues Thema eröffnen   Neue Antwort erstellen
MGi Foren-Übersicht -> Programmierung


Du kannst keine Beiträge in dieses Forum schreiben.
Du kannst auf Beiträge in diesem Forum nicht antworten.
Du kannst an Umfragen in diesem Forum nicht mitmachen.