Für unsere Website brauchen wir ein sicheres Loginscript, mit dem sich die User aus einem Forum mit den dort vorhandenen Accounts anmelden können.
Auf der Website gibts es einen Login Bereich für Benutzername und Passwort. Die Eingaben werden mit den MD5-verschlüsselten Daten in der MySQL-Datenbank des Forums verglichen. Wenn ok, dann wird für den Benutzer in der Website-DB ein Feld angelegt (beim 1. Login) bzw. abgefragt (wenn beim 1. Login schon ein Feld angelegt wurde) indem die Benutzereinstellungen des Benutzers für die Website gespeichert werden/wurden.
Die Sitzung sollte sicher sein und per Session ablaufen. Die Einstellungen des Benutzers sollten während der angemeldeten Zeit als Variablen verfügbar sein, um ggf. auf der Website ausgegeben werden zu können.
Beim Abmelden, schliessen des Browserfesnters bzw. xx min. Inaktivität etc. wird der User abgemeldet und die Session inkl. aller Variablen etc. soll gelöscht werden, damit kein Fremder zugriff hat.
Das Script sollte modular sein, also sich später felxibel erweitern oder umbauen lassen um auch auf anderen Websiten genutzt werden zu können.
Hauptmerkmal soll jedoch die Sicherheit haben!
Bei Fragen bitte melden.
Die Rechte des Quellcodes gehen nach Fertigstellung an uns über.
Archiv für EDV, Telekommunikation