SonMiko
Erfahrenes Mitglied
Hallo,
ich hab gedacht mit meinem Anmeldescript bin ich ziemlich sicher dran, aber das war wohl nicht der Fall - jemand hat mich (freundlicherweise) darauf hin gewiesen, dass ich die Daten im KLARTEXT versendet habe, also unkodiert (nix da MD5).
Ich hab immer gedacht HTML spuckt nur die Resultate aus und man könne nicht sehen was sich im PHP Bereich abspielt da dieser nur auf dem Server stattfindet...
Ich habe ein Formular mit den Angaben USER und PASS.
Dieses wird an eine andere PHP Datei versendet, wenn dort USER und PASS mit
meinen besagten übereinstimmen, wird ein Adminbereich per "include()" eingefügt.
Frage: Wie kann ein Hacker - oder eben der Typ denn sagen wie der Username und das Passwort war? Das ist mir total schleierhaft - ich will hier keinen Thread aufmachen "wie hacke ich ein Passwort" oder so, nein mich interessiert es einfach und irgendwie muss ich ja wissen wo das Wasser reinläuft sonst kann ich schlecht die Lücke stopfen.
Über eine Antworte würd' ich mich sehr freuen - am besten bevor das Boot mit Wasser vollgelaufen ist :-D...
Wie gesagt - Formular mit zwei Feldern, einem Submitbutton, sendet Daten an andere Datei - Diese überprüft $_POST['user'] und $_POST['pass'] mit zwei Angaben die in der Datei stehen (Variablen in PHP selber (wie kann man da schon rankommen... dachte ich jedenfalls...).
Vielen Dank und besten Gruß an Euch alle,
Euer Mike
ich hab gedacht mit meinem Anmeldescript bin ich ziemlich sicher dran, aber das war wohl nicht der Fall - jemand hat mich (freundlicherweise) darauf hin gewiesen, dass ich die Daten im KLARTEXT versendet habe, also unkodiert (nix da MD5).
Ich hab immer gedacht HTML spuckt nur die Resultate aus und man könne nicht sehen was sich im PHP Bereich abspielt da dieser nur auf dem Server stattfindet...
Ich habe ein Formular mit den Angaben USER und PASS.
Dieses wird an eine andere PHP Datei versendet, wenn dort USER und PASS mit
meinen besagten übereinstimmen, wird ein Adminbereich per "include()" eingefügt.
Frage: Wie kann ein Hacker - oder eben der Typ denn sagen wie der Username und das Passwort war? Das ist mir total schleierhaft - ich will hier keinen Thread aufmachen "wie hacke ich ein Passwort" oder so, nein mich interessiert es einfach und irgendwie muss ich ja wissen wo das Wasser reinläuft sonst kann ich schlecht die Lücke stopfen.
Über eine Antworte würd' ich mich sehr freuen - am besten bevor das Boot mit Wasser vollgelaufen ist :-D...
Wie gesagt - Formular mit zwei Feldern, einem Submitbutton, sendet Daten an andere Datei - Diese überprüft $_POST['user'] und $_POST['pass'] mit zwei Angaben die in der Datei stehen (Variablen in PHP selber (wie kann man da schon rankommen... dachte ich jedenfalls...).
Vielen Dank und besten Gruß an Euch alle,
Euer Mike