login  Naam:   Wachtwoord: 
Registreer je!
 Forum

signup.php

Offline DrB - 01/06/2006 12:58
Avatar van DrBHTML interesse Beste,

Ik ben bezig met een rpg game en zou graag jullie advies over het volgende willen. Ik heb een signup.php page, alleen via cookies of iets dergelijks kunnen mensen het spel hacken. Hoe kan ik dit beveiligen? Ik weet het, het is de zoveelste criminals vraag, maar graag had ik hier antwoord op gehad.

Code:

http://www.plaatscode.be/500/

5 antwoorden

Gesponsorde links
Offline marten - 01/06/2006 14:00
Avatar van marten Beheerder Als je zorgt dat de alle user input gecontroleerd word dus bijvoorbeeld het script gaat er vanuit dat er een vier cijferig getal ingevoerd word dat het dan ook 4 cijfers zijn en niet 5 cijfers of 3 cijfers en 2 letters. Dit moet je gelijk opvangen. Verder kan je de code met de preg_match beter voor het stukje daarboven plaatsen. En werken met de global van het formulier daarin.

Verder kan ik me voorstellen dat je als extra beveiliging een soort plaatjes systeem invoert. Mensen moeten dan plaatje overtypen voordat ze kunnen inloggen.
Offline DrB - 01/06/2006 18:34
Avatar van DrB HTML interesse Hmm zou je iets specifieker kunnen zijn hoe ik dit in het script moet verwerken. Bedankt voor je antwoord iig 
Offline marten - 01/06/2006 18:39
Avatar van marten Beheerder $naam = $_POST['naam'];

kweet niet of het bij jou voorkomt....

maar ga eens na

Naam hoelang ongeveer..... denk rond de 30 a 40. Klein buffertje erin dus 50 tekens lang. Nu moet je dus gaan controleren of deze niet groter is dan 50 tekens. Kan je met strlen() doen. Zo ga je gewoon alles bekijken. Is de code wel numeriek? en dat soort dingen
Offline shibble - 02/06/2006 10:43
Avatar van shibble MySQL interesse whehe had ik gaedaan : [
neeh maark ijk luister het is niet an je signup
in je login kan je het best een cookie bij doen, bjivoorbeedl op password

en dan een code

  1. if ($obj->password == $_COOKIE['password'])
  2. {
  3. echo "welcome $obj->name";
  4. }
  5. else
  6. {
  7. echo "dont try to hack";
  8. }
Offline DrB - 02/06/2006 21:21 (laatste wijziging 04/06/2006 15:59)
Avatar van DrB HTML interesse Ik weet nog steeds niet hoe ik het moet beveiligen. Ik wil graag het spel online zetten, maar dan moet het eerst beveiligd zijn 

Dit is de login.php:

http://www.plaatscode.be/548/
Gesponsorde links
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.217s