Sleep() in login

  • Ik heb een login gemaakt voor me crime spel.


    Ik heb ergens gelezen dat je sleep() kan gebruiken om brute-force tegen te gaan?


    Login


    Heeft iemand nog beveiligings tips?


    Met vriendelijke groet,
    Youri

  • Guest, wil je besparen op je domeinnamen? (ad)
  • De inputs beveiligt.


  • YVMdesign
    mysql_real_escape_string() is inderdaad genoeg, is verder niks voor nodig.


    Alleen je wachtwoorden zijn nu heel erg zwak, md5() is online al een decryptie te vinden.
    Zou dus met een SALT werken dat is heel stuk veiliger ook voor je leden ;)

  • Die houd in 't algemeen sql injections eruit. Html injections (XSS) kun je bovenstaande voor gebruikten, die trim is vooral omdat ik mij kapot erger op site's die spatie's in hun wachtwoordvergeten mail achter het wachtwoord hebben staan en copy pasten kut gaat..

  • trim() haalt wittekens aan het begin en eind van de string weg.
    Ook kun je nog een tweede parameter mee geven wat een string is die alle andere tekens bevat die je ook weg wilt hebben.

  • Dus niet voor elke query een wildcard gebruiken (dus * )


    Voorbeeld:


    PHP
    //Ik moet hebben: gebruikersnaam, wachtwoord & email
    
    
    mysql_query("SELECT login,pass,email FROM Members WHERE...");


    Dat is wat Maaark in feite bedoelt :cheer:

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!