Meowsalot: Unsicherer Ansatz: Passwörter im Klartext

Beitrag lesen

Hallo Regina,

wie kommst du darauf dass ich meine Passwörter als Klartext in der Datenbank speichere? So schaut es in meiner Tabelle aus

Das Login erledige ich so

if(isUserLoggedIn($mysqli) === TRUE) {
    header('Location: index.php');

} else {
        
        if(isset($_POST['einloggen'])) {
        
            $user_nickname      = $_POST['user_nickname'];
            $passwort           =  hash('sha256',$_POST["passwort"].$salt);
            
            if (login($mysqli, $user_nickname, $passwort) === true) {
            $page = 'index.php'; 
            if (
                isset($_SESSION['page_after_login'])
                and strlen((string)$_SESSION['page_after_login'])
            ) {
                $page = (string)$_SESSION['page_after_login'];
            }
            header('Location: ' . $page);

        } else {
            $fehler = "Login fehlgeschlagen!";
        }
    }

Um die für Dein Vorhaben günstigste Vorgehensweise auswählen zu können brauche ich noch Informationen:

quote hereLiegen beide Domains dauerhaft im Sinne "für immer und ewig" auf dem gleichen Server? quote hereHast Du für beide HTTPS?

Beide Domains laufen selbstverständlich über HTTPS. Ich bin bei All-Inkl und habe einen Webhosting Vertrag. Der Support meinte, es kann sein dass Domain A auf Server B und Domain B auf Server X liegt obwohl ich nur einen Account habe.

Bis bald!
Meowsalot (Bernd)

0 66

Login über zwei Domains hinweg

Meowsalot
  • php
  1. 0
    Henry
    1. 0
      Meowsalot
      1. 1

        Unsicherer Ansatz: Passwörter im Klartext

        Regina Schaukrug
        1. 0
          Meowsalot
          1. 0

            Unsichere Passwort-Hasches: Mit sowas landet man in der Zeitung

            Regina Schaukrug
            1. 0

              Unsicherer Ansatz: Passwörter im Klartext

              m.
              1. 0

                Keine unnötige Panikmache

                Regina Schaukrug
                1. 0

                  Unsicherer Ansatz: Passwörter im Klartext

                  m.
                  1. 0

                    "nicht pauschal unsicher"? - Nicht ausreichendes Problembewusstsein!

                    Regina Schaukrug
                    1. 0
                      m.
                      1. 0
                        Regina Schaukrug
                        1. 0
                          m.
                          1. 0
                            Regina Schaukrug
                            1. 0
                              m.
                              1. 0
                                Regina Schaukrug
                                1. 0
                                  m.
                                  1. 0
                                    Regina Schaukrug
                                    1. 0
                                      m.
                                      1. 0
                                        Regina Schaukrug
                                        1. 0
                                          m.
                                2. 0
                                  m.
                                  1. 0
                                    Regina Schaukrug
                                    1. 1
                                      m.
                                      1. -1

                                        Grobe Unsachlichkeiten: Ich beende die Diskussion

                                        Regina Schaukrug
                                        1. 0
                                          m.
            2. 0
              Meowsalot
              1. 0
                m.
                1. 0
                  Regina Schaukrug
                  1. 0
                    m.
              2. 0
                Regina Schaukrug
                1. 0
                  m.
                  1. 0
                    Regina Schaukrug
                    1. 0
                      m.
                      1. 0
                        Regina Schaukrug
                        1. 0
                          m.
                    2. 0

                      DSGVO

                      Meowsalot
                      1. 0

                        Wenn der Topf aber dieses Loch hat, dann gieß ihn aus.

                        Regina Schaukrug
                        1. 0
                          Meowsalot
                          1. 0
                            Regina Schaukrug
                      2. 0
                        m.
                        1. 0
                          Meowsalot
                          1. 0

                            Risiko, Passwort-Reset, DSGVO

                            Regina Schaukrug
                          2. 0
                            m.
                    3. 0
                      MudGuard
                      1. 0
                        Regina Schaukrug
      2. 0
        pl
        1. 0
          Meowsalot
          1. 0
            pl
          2. 0
            m.
          3. 0
            Rolf B
            1. 0
              pl
              1. 0
                Rolf B
                1. 0
                  pl
              2. 0
                Mitleser
  2. 0
    dedlfix
    1. 0
      Meowsalot
      1. 0
        Henry
      2. 0
        dedlfix
  3. 0
    m.
    1. 0
      Meowsalot
      1. 0
        m.
      2. 0

        Experiment: Sessiontransfer

        Regina Schaukrug
        1. 0
          Regina Schaukrug
          1. 0
            Regina Schaukrug
            1. 0
              Meowsalot