Hallo!
Ich habe folgenden Login mit den folgenden Datein: (ohne Design)
Das ist jetzt natürlich eine sehr vereinfachte Variante ohne ander Daten etc.
Wie sicher wäre so ein Login ohne Registrierung? Also sprich, Benutzernamen werden verschlüsselt gespeichert und für den Nutzer ist online nur der Loginbereich sichtbar.
Wie schwer wäre es für jemanden dieses System zu übergehen?
Kann man das irgentwie einschätzen?
lg
Ich habe folgenden Login mit den folgenden Datein: (ohne Design)
<?php
$host = "-geändert-"; //Host
$user = "-geändert-"; //MySQL-Benutzername
$pass = "-geändert-"; //MySQL-Passwort
$db = "-geändert-"; //Datenbank
?>
$host = "-geändert-"; //Host
$user = "-geändert-"; //MySQL-Benutzername
$pass = "-geändert-"; //MySQL-Passwort
$db = "-geändert-"; //Datenbank
?>
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>
Registrieren
</title>
</head>
<body>
<form action="register.php" method="post">
<fieldset>
<label for="name">
Gewünschter Benutzername:
</label>
<input type="text" name="name" id="name" />
<label for="pass">
Gewünschtes Passwort:
</label>
<input type="password" name="pass" id="pass" />
<input type="submit" value="Registrieren" />
</fieldset>
</form>
</body>
</html>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>
Registrieren
</title>
</head>
<body>
<form action="register.php" method="post">
<fieldset>
<label for="name">
Gewünschter Benutzername:
</label>
<input type="text" name="name" id="name" />
<label for="pass">
Gewünschtes Passwort:
</label>
<input type="password" name="pass" id="pass" />
<input type="submit" value="Registrieren" />
</fieldset>
</form>
</body>
</html>
<?php
include("config.php");
$connection = mysql_connect ($host, $user, $pass);
mysql_select_db ($db, $connection);
$name = $_POST["name"];
$pass = md5($_POST["pass"]); //Passwort in verschlüsselter Form in die Datenbank speichern
$sql = "INSERT INTO benutzerdaten (id , name , pass) VALUES ( NULL ,'$name','$pass');";
mysql_query($sql);
die(header("location: formular_login.html")); //Benutzer zur Login-Seite weiterleiten
?>
include("config.php");
$connection = mysql_connect ($host, $user, $pass);
mysql_select_db ($db, $connection);
$name = $_POST["name"];
$pass = md5($_POST["pass"]); //Passwort in verschlüsselter Form in die Datenbank speichern
$sql = "INSERT INTO benutzerdaten (id , name , pass) VALUES ( NULL ,'$name','$pass');";
mysql_query($sql);
die(header("location: formular_login.html")); //Benutzer zur Login-Seite weiterleiten
?>
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>
Login
</title>
</head>
<body>
<form action="login.php" method="post">
<fieldset>
<label for="name">
Benutzername:
</label>
<input type="text" name="name" id="name" />
<label for="pass">
Passwort:
</label>
<input type="password" name="pass" id="pass" />
<input type="submit" value="Login"/>
</fieldset>
</form>
</body>
</html>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>
Login
</title>
</head>
<body>
<form action="login.php" method="post">
<fieldset>
<label for="name">
Benutzername:
</label>
<input type="text" name="name" id="name" />
<label for="pass">
Passwort:
</label>
<input type="password" name="pass" id="pass" />
<input type="submit" value="Login"/>
</fieldset>
</form>
</body>
</html>
<?php
session_start(); //Session starten um Session-Variablen initialisieren zu können
include("config.php");
$connection = mysql_connect ($host, $user, $pass);
mysql_select_db ($db, $connection);
$name = $_POST["name"];
$pass = md5($_POST["pass"]);
$sql = "SELECT id, name FROM benutzerdaten WHERE (name = '$name' AND pass = '$pass');";
$result = mysql_query($sql);
$row = mysql_fetch_array($result);
if (mysql_num_rows($result)==1) {
$_SESSION["id"] = $row["id"];
$_SESSION["name"] = $row["name"];
die(header("location: member.php"));
}
else {
echo "Login fehlgeschlagen";
}
?>
session_start(); //Session starten um Session-Variablen initialisieren zu können
include("config.php");
$connection = mysql_connect ($host, $user, $pass);
mysql_select_db ($db, $connection);
$name = $_POST["name"];
$pass = md5($_POST["pass"]);
$sql = "SELECT id, name FROM benutzerdaten WHERE (name = '$name' AND pass = '$pass');";
$result = mysql_query($sql);
$row = mysql_fetch_array($result);
if (mysql_num_rows($result)==1) {
$_SESSION["id"] = $row["id"];
$_SESSION["name"] = $row["name"];
die(header("location: member.php"));
}
else {
echo "Login fehlgeschlagen";
}
?>
<?php
session_start();
if (!isset($_SESSION["id"])||empty($_SESSION["id"])) {
die(header("location: formular_login.html"));
}
?>
session_start();
if (!isset($_SESSION["id"])||empty($_SESSION["id"])) {
die(header("location: formular_login.html"));
}
?>
<?php
include ("check.php");
?>
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>
Mitglieder-Bereich
</title>
</head>
<body>
<p>
Dieser Bereich ist nur für Mitglieder sichtbar.
</p>
<p>
Ihre Benutzer-ID ist: <?php echo $_SESSION["id"];?> <br />
Ihr Benutername ist: <?php echo $_SESSION["name"];?>
</p>
<p>
<a href="logout.php">Logout</a>
</p>
</body>
</html>
include ("check.php");
?>
<!DOCTYPE html>
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<title>
Mitglieder-Bereich
</title>
</head>
<body>
<p>
Dieser Bereich ist nur für Mitglieder sichtbar.
</p>
<p>
Ihre Benutzer-ID ist: <?php echo $_SESSION["id"];?> <br />
Ihr Benutername ist: <?php echo $_SESSION["name"];?>
</p>
<p>
<a href="logout.php">Logout</a>
</p>
</body>
</html>
<?php
session_start();
session_destroy();
header("location: formular_login.html");
?>
session_start();
session_destroy();
header("location: formular_login.html");
?>
Das ist jetzt natürlich eine sehr vereinfachte Variante ohne ander Daten etc.
Wie sicher wäre so ein Login ohne Registrierung? Also sprich, Benutzernamen werden verschlüsselt gespeichert und für den Nutzer ist online nur der Loginbereich sichtbar.
Wie schwer wäre es für jemanden dieses System zu übergehen?
Kann man das irgentwie einschätzen?
lg