Raketenwilli: Bauchschmerzen mit Wiki: Programmiertechnik/Kontextwechsel

problematische Seite

Einen ganzen Monat Urlaub und danach 5 Wochen Vollauslastung hab ich hinter mir - und werde gleich „mumblidzisch“… 😍

$sql = "SELECT userid, username, userlevel FROM users WHERE username='$username' AND password='$password'";

Ich hab Bauchschmerzen mit dem Beispiel - weil womöglich jemand daraus lernt, dass Passwort im Klartext zu speichern. Hat jemand ein besseres Beispiel?

akzeptierte Antworten

  1. problematische Seite

    Hallo Raketenwilli,

    ich habe etwas Maaloxan draufgeschmiert, bevor Du Magengeschwüre bekommst.

    Rolf

    --
    sumpsi - posui - obstruxi
    1. problematische Seite

      Naja. Der Wanst walkt noch, weil das natürlich nur geht, wenn das Passwort ungesalzen ist oder der Salt vor dem hashen für den Vergleich aus dem gespeicherten String (Es ist ja nicht nur der Hash) ausgelesen wird.

      1. problematische Seite

        Hallo Raketenwilli,

        ja, stimmt.

        Korrekt wäre: PW aus der DB lesen und password_verify aufrufen. Aber dann ist das Beispiel nix mehr. Hmpf.

        Rolf

        --
        sumpsi - posui - obstruxi
      2. problematische Seite

        Hallo Raketenwilli,

        guck nochmal drauf, bitte.

        Rolf

        --
        sumpsi - posui - obstruxi
        1. problematische Seite

          Du hast meine Bedenken jetzt beseitigt.