art-d-sign
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 31.07.2006, 12:35   #1
TP-Insider
 
Benutzerbild von glowy
 
Registriert seit: Nov 2005
Ort: Berlin
glowy macht sich hier sehr viel Mühe

.htaccess oder PHP-Login?


Hallo,

frage mich, ob ein simpler .htaccess-Login sicher genug ist um einigermaßen vertrauliche Sachen zu verstecken oder gibt es Gründe, die für einen PHP-Login sprechen? Wir gehen mal davon aus, dass das Passwort sicher genug ist.

Was meint ihr?
glowy ist offline   Mit Zitat antworten


Alt 31.07.2006, 12:50   #2
TP-Urgestein
 
Benutzerbild von webcreate
 
Registriert seit: Nov 2003
Ort: NRW
webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts
.htaccess ist imho mehr aufwand die User zu pflegen, außer du fragst über .htaccess eine mySQL DB ab.
Aber warum kein PHP Login?
Wenn du es richtig sicher haben willst, nutze einen SSL Tunnel.
Ich sehe keinen besonderen Unterschied mit Blick auf die Sicherheit zwischen einem PHP Formular und einer .htaccess Abfrage.
PHP Form hat noch den Vorteil, dass man es schöner in das Design einabauen kann und noch Möglichkeiten, wie PW Reminder und Co. anbieten kann.
__________________
Gruß Mark
Mein Blog zum TP || XING Profil || grafiker.de Profil || How to use GOOGLE || PS Kniffe
emCalculator 1.0



webcreate IT SOLUTIONS
www.webcreate-nrw.de
webcreate ist offline   Mit Zitat antworten
Alt 31.07.2006, 12:55   #3
TP-Moderator
 
Benutzerbild von Adromir
 
Registriert seit: Jun 2004
Ort: Hannover
Adromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKE
Also ich würde spontan sagen, daß der .htaccess - Login schon so ziemlich das sicherste ist. Beim PHP- Login kannst du jedenfalls bei unsauberer Programmierung Sicherheitslücken reinbasteln, die du bei der htaccess- Lösung natürlich nicht hast.

Dafür hat die PHP- Lösung den Vorteil, daß du personenbezogen arbeiten kannst. Während htaccess nur die Möglichkeit bietet Zugriff Ja/Nein, kannst du mit PHP/ MySQL ein abgestuftes Rechtesystem zu realisieren, mit dem einzelnen Usern ein unterschiedlicher Zugriff gewährt wird..
__________________
Je größer der Deppenfaktor, desto gigantischer das Bescheidwissergefühl
-Dieter Nuhr
Adromir ist offline   Mit Zitat antworten
Alt 31.07.2006, 13:31   #4
TP-Insider
 
Benutzerbild von glowy
 
Registriert seit: Nov 2005
Ort: Berlin
glowy macht sich hier sehr viel Mühe
Ok, dankeschön für die Hinweise. Ich denke um generell unwichtige, interne Verzeichnisse oder schnell konfigurierte Verzeichnisse zu schützen, ist .htaccess eine gute Möglichkeit, für mehr Funktionen und ein schickes Erscheinungsbild sollte man PHP & MySQL in Erwägung ziehen. Kann man das so stehen lassen?

Geändert von glowy (31.07.2006 um 13:49 Uhr).
glowy ist offline   Mit Zitat antworten
Alt 31.07.2006, 13:42   #5
TP-Moderator
 
Benutzerbild von Adromir
 
Registriert seit: Jun 2004
Ort: Hannover
Adromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKE
Für bestmögliche Sicherheit würde ich so nicht unterschreiben. htaccess ist vom Prinzip her das Sicherste. Während dort nur dich Stärke des Passworts ausschlaggebend ist, kommt bei der PHP/ MySQL- Variante noch das Sicherheitsrisiko der Unsicheren Programmierung hinzu (ist es gegen MySQL- Injections gesichert etc..)..
__________________
Je größer der Deppenfaktor, desto gigantischer das Bescheidwissergefühl
-Dieter Nuhr
Adromir ist offline   Mit Zitat antworten
Alt 31.07.2006, 13:50   #6
TP-Insider
 
Benutzerbild von glowy
 
Registriert seit: Nov 2005
Ort: Berlin
glowy macht sich hier sehr viel Mühe
Ok, geändert. Soweit ich das verstanden habe, kann aber ein Bot bei .htaccess unendlich lange ausprobieren, wie das PW ist. Bei PHP kann man das soweit ich weiß nach x Versuchen unterbinden, oder?
glowy ist offline   Mit Zitat antworten
Alt 31.07.2006, 13:54   #7
TP-Moderator
 
Benutzerbild von Adromir
 
Registriert seit: Jun 2004
Ort: Hannover
Adromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKEAdromir ist ein richtiges Arbeitstier - DANKE
Theoretisch ja, praktisch nein..

Leider kann der Bot so ziemlich jede Sicherheitsprüfung aushebeln..

Anzahl der Versuche in Cookies Speichern -> Cookies löschen
Anzahl der Zugriffe von IP xx.yyy.zzz beschränken -> Proxy benutzen und bei jedem Zugriff neue IP verwenden

und so weiter und so weiter..
__________________
Je größer der Deppenfaktor, desto gigantischer das Bescheidwissergefühl
-Dieter Nuhr
Adromir ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Traum-Talk > Webdesign & Co.
.htaccess oder PHP-Login? .htaccess oder PHP-Login?
« Gute 3d Navigationen gesucht | Seiten nicht valide! »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:03 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67