borisbaer: Wie baue ich eine Website auf?

Beitrag lesen

Hallo Rolf,

Ein riesiges Framework einzubinden, nur um einen Login zu haben, ist vermutlich der falsche Weg. Ich kenne aber leider auch keine brauchbare Standardkomponente für das Login-Handling. Github spuckt da auf Anfrage 28 Treffer aus, ich kann keinen davon bewerten.

ja, davor scheue ich auch zurück. Ich werde mir allerdings die Treffer bei Github genauer ansehen. Mittlerweile habe ich anhand von YouTube-Tutorials schon drei Mal ein Login bzw. Sign-up-System geschrieben. Innerhalb dieser Tutorials wurden auch diverse Sicherheitsaspekte beachtet (mal mehr, mal weniger).

Ein Blick auf die beiden ersten sagt mir, dass das Angebot von msaad1999 der Overkill zu sein scheint und außer einem Backend auch Frontend-Komponenten mitbringt. Das will man normalerweise nicht, weil das Frondend ja zum eigenen Look&Feel passen soll. Der Vorteil fertiger Frondends ist natürlich, dass sie die nötigen Härtungen gegen Attacken mitbringen. VishnuSivadasVS scheint den entgegengesetzten Weg gegangen zu sein, das sieht wie ein reines API ohne Frondend-Einbindung aus.

Ich werde meine bisher erstellten Login- bzw. Sign-up-Systeme mit den beiden genannten von Github vergleichen. Mal schauen, was dabei rauskommt.

Schau Dir diese fertigen System an, zumindest erfährst Du da, worauf Du achten musst. Selfhtml hat das Thema nicht mehr im Angebot, weil uns das Rufschaden-Risiko zu hoch ist, falls jemand unsere Vorlage nutzt und es dann zu Problemen kommt. Wir haben nicht (mehr) die Manpower, eine saubere Vorlage zu erstellen und zu pflegen. Und selbst wenn wir die hätten, besteht immer das Risiko einer falschen Nutzung, und wenn uns dann jemand dafür an den Pranger stellen wollte (wogegen kein Haftungsausschluss dieser Welt schützt) müssten wir eine Falschnutzung erstmal beweisen. Nein danke.

Ja, der Schutz persönlicher Daten ist sehr heikel. Deswegen auch meine Bedenken.

Ich habe mich dafür entschieden, erst einmal die grundlegenden Funktionen meines MVC-Frameworks zu schreiben (Routing, Rendering Datenbank-Verbindung usw.), und erst wenn das alles einigermaßen sicher steht, mich um das Sign-up und Login-System zu kümmern.

Jedenfalls danke für den Github-Verweis!

Grüße
Boris