freakcx
Erfahrenes Mitglied
Hallo,
Ich wollte jetzt mal anfangen meine komplette Seite sicherer zu machen. Ein Bekannter, der Informatik studiert hat meine Seite wohl mit einem Linux-Scanner geprüft und mir gesagt das mein Login-Script eine große Sicherheitslücke aufweißt ... da Er momentan überhaupt keine Zeit hat wegen Klausuren ect. dachte ich poste ich mal mein Login (welcher bereits deaktiviert ist) Und bitte die Cracks unter euch mir mal Hilfestellung zu geben.
Danke vorweg Chris
Ich wollte jetzt mal anfangen meine komplette Seite sicherer zu machen. Ein Bekannter, der Informatik studiert hat meine Seite wohl mit einem Linux-Scanner geprüft und mir gesagt das mein Login-Script eine große Sicherheitslücke aufweißt ... da Er momentan überhaupt keine Zeit hat wegen Klausuren ect. dachte ich poste ich mal mein Login (welcher bereits deaktiviert ist) Und bitte die Cracks unter euch mir mal Hilfestellung zu geben.
PHP:
function login($refresh)
{
if(isset ($_POST['c_nick']) AND ($_POST['c_pw']))
{
$query = mysql_query("SELECT * FROM profile WHERE nick = '".$_POST['c_nick']."'");
$ask = mysql_fetch_array($query);
if($ask['nick'] == $_POST['c_nick'])
{
if($ask['pass'] == $_POST['c_pw'])
{
setcookie("login_user",$_POST['c_nick'],time()+1800,"/");
echo '<div class="size1">Sie werden eingelogt!...</div><meta http-equiv="refresh" content="1; URL=index.php?content='.$refresh.'">';
}
else
{
echo '<div class="size1">Passwort falsch!</div>';
}
}
else
{
echo '<div class="size1">Benutzername falsch!</div>';
}
}
}
Danke vorweg Chris