Shop-Hilfe.com
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 15.04.2008, 17:36   #1
TP-Insider
 
Benutzerbild von bona
 
Registriert seit: Oct 2005
Ort: schweiz (Lupfig)
bona macht sich hier sehr viel Mühe

htaccess oder php login?


hallo zusammen...
was ist eigentlich sicherer?
ein htaccess-login oder einen login mit php?
es geht nur um einen festen benutzer und ohne benutzer-verwaltungs bereich.

meinungen??
__________________
gruss bona
www.elbona.ch
Never wrestle with a pig, because you both get dirty, but the pig likes it!
bona ist offline   Mit Zitat antworten


Alt 15.04.2008, 17:46   #2
TP-Urgestein
 
Benutzerbild von webcreate
 
Registriert seit: Nov 2003
Ort: NRW
webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts
Bei PHP kommt es halt drauf an, wie sicher man programmiert.
Weiterhin die Frage, was alles geschützt werden soll.
Geht es Dir nur darum, dass man ohne Login keine Scripte ausführen kann, dann reicht der Weg über die Session. Willst Du hingegen auch Ordner gegen Deeplinks oder direkten Aufruf schützen, ist htaccess richtig.
Dazu kommt es dann noch darauf an, inwieweit Du das Design bestimmen willst.

Wenn man es richtig macht, ist beides sicher, wenn man nicht all zu viel Arbeit haben will, dann ist man mit htaccess schneller und kann auch keine Absicherung einer Datei vergessen.
__________________
Gruß Mark
Mein Blog zum TP || XING Profil || grafiker.de Profil || How to use GOOGLE
emCalculator 1.0

webcreate IT SOLUTIONS
www.webcreate-nrw.de
webcreate ist offline   Mit Zitat antworten
Alt 18.04.2008, 13:37   #3
TP-Moderator
 
Benutzerbild von maxi89
 
Registriert seit: Nov 2004
Ort: Wuppertal
maxi89 lebt für das TP und seine Usermaxi89 lebt für das TP und seine Usermaxi89 lebt für das TP und seine Usermaxi89 lebt für das TP und seine Usermaxi89 lebt für das TP und seine Usermaxi89 lebt für das TP und seine Usermaxi89 lebt für das TP und seine User
Ich würde sagen, am Sichersten wäre, wenn man beides kombiniert, das würde aber etwas mehr Arbeit erfordern.
Wenn du willst, dass der angemeldete User selbst z.B. sein Passwort ändern kann, wäre ein PHP-Login angebracht.
Richtig kritische Bereiche würde ich aber definitiv mit PHP- und .htaccess-Login ausstatten, am Besten noch mit verschiedenen Benutzern und Kennwörtern.
Als Beispiel möchte ich mal die berühmte Version 2.0.11 von phpBB anführen.
Dort konnte man sich mit manipulierten Cookies einfach als ein beliebiger existenter User anmelden (Vorzugsweise als Admin) und konnte auch im Adminbereich Schindluder treiben.
Viele Leute haben dann den Admin-Bereich mit einer .htaccess-Anmeldung zusätzlich gesichert, dann war mit manipuliertem Cookie spätestens da Schluss.
__________________
Chuck Norris darf während der Fahrt mit dem Busfahrer sprechen!
maxi89 ist offline   Mit Zitat antworten
Alt 18.04.2008, 22:44   #4
TP-Urgestein
 
Benutzerbild von webcreate
 
Registriert seit: Nov 2003
Ort: NRW
webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts
Zitat:
Zitat von maxi89 Beitrag anzeigen
Dort konnte man sich mit manipulierten Cookies einfach als ein beliebiger existenter User anmelden (Vorzugsweise als Admin) und konnte auch im Adminbereich Schindluder treiben.
Zitat:
Zitat von webcreate Beitrag anzeigen
Bei PHP kommt es halt drauf an, wie sicher man programmiert.
__________________
Gruß Mark
Mein Blog zum TP || XING Profil || grafiker.de Profil || How to use GOOGLE
emCalculator 1.0

webcreate IT SOLUTIONS
www.webcreate-nrw.de
webcreate ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Web-Editoren & Coding > Traum-Dynamik
htaccess oder php login? htaccess oder php login?
« SQL Mehrfache Werte einer Spalte ausgeben | PERL: Wie meine Variable anfängt... »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:20 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67