andreas: Und welches nehme ich jetzt???

Beitrag lesen

Moin

Soweit habe ich das glaub ich kapiert, zumindest grundsätzlich, als Sicherheitsrisiko würde ich jetzt nur noch das Verschicken des Passworts vom Client an den Server bezeichnen, oder? Und wenn ich wollte könnte ich das mit deinem Link und dem Javascript auch noch ausräumen, Richtig? Was ist wenn JS abgeschaltet ist?

Aber mit dem Hash ist mir noch nicht 100%ig klar.
So etwa:?

$login = $password . "*" . $username;

Und dann mit Explode() bei * teilen, und jeweils in die DB einragen, oder wie ist das gemeint?

Grüsse
  Andreas