1. Dashboard
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
    1. Unerledigte Themen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Erweiterte Suche
  1. HTML - Webmaster Forum
  2. HTML / Webmaster Forum
  3. HTML & CSS Forum

Was ist sicherer??

  • Template11
  • 8. September 2008 um 19:51
  • Template11
    Teeny
    Beiträge
    29
    • 8. September 2008 um 19:51
    • #1

    eurer Meinung nacxh?

    .htaccess oder php-Login?

    bin grad dabei ein Portal aufzubauen und muss mich für eins entscheiden!

  • Bandit
    Gast
    • 8. September 2008 um 19:57
    • #2

    Beides ist gleich sicher (wenn man das PHP-Script richtig macht)

  • No0ob
    Kaiserliche Hoheit
    Beiträge
    1.500
    • 8. September 2008 um 20:32
    • #3

    Ich hab noch nie ein Portal mit nem .htaccess Login gesehen

  • VivaLosTioz
    Interessierte/r
    Beiträge
    112
    • 8. September 2008 um 20:50
    • #4

    Hi,

    naja wenn es Mutliuserfähig sein soll ist .htaccess wohl nicht
    das gelbe vom Ei ;)

  • The User
    Forum Guru
    Beiträge
    4.044
    • 8. September 2008 um 21:47
    • #5

    Naja, es ist schon möglich per PHP auf die Daten vom .htaccess-Login zuzugreifen.
    Allerdings ist es wesentlich einfacher einen sha1 vom Passwort in die Datenbank zu packen, als da anzufangen die .htusers zu verändern.
    Problematisch wird es dann auch, wenn man sich z. B. PMs oder so schreiben will, dann müsste man theoretisch das auch aus der .htusers oder so rauslesen.

    Freiheit bedeutet mehr.

    "Mir ist die gefährliche Freiheit lieber als eine ruhige Knechtschaft."
    (Jean Jacques Rousseau)
    Mein Blog zum Programmieren, GNU/Linux etc.
    Free Chelsea Manning!
    Stolzer Nutzer von KDE, openSUSE und Qt.

  • Template11
    Teeny
    Beiträge
    29
    • 9. September 2008 um 00:53
    • #6
    Zitat von bandit600

    Beides ist gleich sicher (wenn man das PHP-Script richtig macht)



    Das php Script schreib ich nicht selbst sondern ich nehme ein vorgefertigtes Log-in in diesem Fall von Yoomla... Es würde jedoch bedeuten dass ich den gesamten Rest neu konfigurieren & uploaden müsste, also sehr viel Arbeit... Es würde ganz klar professioneller wirken, es gibt sogar eine PN-Funktion, allerdings hab ich irgendwo mal gelesen dass .htaccess am schwierigsten zu knacken ist...

    Zitat von No0ob

    Ich hab noch nie ein Portal mit nem .htaccess Login gesehen



    ich schon...

    Zitat von VivaLosTioz

    Hi,

    naja wenn es Mutliuserfähig sein soll ist .htaccess wohl nicht
    das gelbe vom Ei ;)



    doch das geht sogar sehr leicht... einfach die User und die Passwörter kryptografisch verschlüsseln und in eine separate .htpasswd eintragen...


    bitte nicht auf jeden beitrag mit nem neuen posting antworten.
    man kann auch alles in eines packen...- driver

  • The User
    Forum Guru
    Beiträge
    4.044
    • 9. September 2008 um 10:51
    • #7

    Ja klar kann man das in eine .htpasswd packen, aber mit "Multiuserfähig" war wohl eher gemeint, dass verschiedene Benutzer unterschiedliche Sachen anfangen können, verschiedene Rechte haben etc.
    Wenn du solche Sachen einfügen möchtest, brauchst du so oder so eine Datenbank, man könnte eine User-Datenbank haben und per Script die .htpasswd anpassen, aber das ist doch umständlich, warum nicht gleich in die DB.
    Schick mir mal einen Link zu diesem Portal mit .htaccess-Login.
    Das Forum hier hat das auf jeden Fall nicht...

    Freiheit bedeutet mehr.

    "Mir ist die gefährliche Freiheit lieber als eine ruhige Knechtschaft."
    (Jean Jacques Rousseau)
    Mein Blog zum Programmieren, GNU/Linux etc.
    Free Chelsea Manning!
    Stolzer Nutzer von KDE, openSUSE und Qt.

  • Template11
    Teeny
    Beiträge
    29
    • 10. September 2008 um 14:20
    • #8
    Zitat von The User


    Schick mir mal einen Link zu diesem Portal mit .htaccess-Login.
    Das Forum hier hat das auf jeden Fall nicht...




    zb. hier: http://www.radar-info.de/frei.html

Tags

  • forum
  • html
  • ie
  • link
  • funktion
  • php
  • passwörter
  • .htaccess
  • daten
  • benutzer
  • access
  • passwort
  • driver
  • datenbank
  • script
  • bank
  • portal
  • verschlüsseln
  • login
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™