Olli: Login sicher übermitteln?!

Beitrag lesen

Hallo,

Ich arbeite gerade an einer PHP-Website die mir durch ihre spezielle Funktionalität Probleme beim Übermittel von Daten macht. Vielleicht könnt ihr mir helfen.

Ich habe eine index.php die entweder Daten direkt anzeigt (aus einer Datenbank) oder aber dynamisch ein iframe erstellt und dort andere .htm Seiten einlädt (über index.php?iframe=true&url=bla.htm). Auf dieser index.php ist auch eine <form> zum Login in den Memberbereich.

Das Problem:
In der <form> habe ich ein target="iframeName", jedoch ist nicht sicher ob das iframe zu diesem zeitpunkt existiert. Deshalb habe ich versucht mit folgendem javascript zu arbeiten:

function submitform(){
if(parent.fenster){
document.myForm.submit();
}else{
parent.location.href = 'index.php?site=0&url=login2.php?isPHP=true&user='+document.myForm.username.value+'&pass='+document.myForm.passwort.value;
}
}

Problem:
Das href besteht aus zwei URL's die sich aber vermischen:
href: index.php?site=0&url=
die "&url": login2.php?isPHP=true&user='+document.myForm.username.value+'&pass='+document.myForm.passwort.value;
}

Die Fragen:
1. Wie könnte ich eine zweite url inkl. Variablen in einer anderen als Variable übergeben?

2. Hat jemand eine Idee wie ich die Übermittlung der Logindaten an sich sicherer gestalten kann? In meinem speziellen Fall natürlich.

Hoffe ihr könnt mir ein wenig weiterhelfen
Danke schonmal,
Gruß, Olli