login  Naam:   Wachtwoord: 
Registreer je!
 Forum

password form in session opslaan?

Offline Nrzonline - 17/07/2006 21:47
Avatar van NrzonlinePHP ver gevorderde Hey SiMa leute,

Is het mogelijk om een <input name="pw" type="password">
op te slaan in een $_SESSION?
$_SESSION['password'] = $_POST['pw'] werkt namelijk niet.
Is dit überhapt wel mogelijk? Aangezien het inderdaad wel om
een 'wachtwoord' gaat wat al wordt gecensored.. Ik denk het
niet maar ik vraag het toch maar eventjes..

Thanks,
Nrzonline

8 antwoorden

Gesponsorde links
Offline marten - 17/07/2006 21:48
Avatar van marten Beheerder ik zou er md5 van maken en dan die string in een sessie zetten 
moet trouwens wel lukken want tis gewoon wat je typt en niet wat je ziet d8 ik 
Offline Nrzonline - 17/07/2006 21:52
Avatar van Nrzonline PHP ver gevorderde Nou het is niet zo dat het later met een andere variabel o.i.d wordt
gecontroleerd, maar hij moet worden weer gegeven in **** gewoon
weer in hetzelfde field als value="{session_PASSWORD}" (Template power).

Neem bijv voor.
wachtwoord == confirm_wachtwoord
$_SESSION aanmaken met gegevens
maar gebruikersnaam is bijv. al in gebruik.
Dus gaat hij naar header("location:register.php");
en geeft daar ook een fout weer, maar de gegevens
zijn onthouden, inclusief de wachtwoorden omdat die
al in orde waren.

Komt het wachtwoordt niet met confirm_wachtwoord
overeen, dan moet hij de sessie niet aanmaken, en de
bestaande session (mocht die er zijn) leeg maken.
Offline ThAlmighty - 17/07/2006 22:34
Avatar van ThAlmighty HTML beginner heb je wel session_start(); gebruikt ?
Offline Nrzonline - 18/07/2006 00:13 (laatste wijziging 18/07/2006 00:13)
Avatar van Nrzonline PHP ver gevorderde Yups, geinclude bij config, werkt prima.
Offline Thomas - 18/07/2006 12:30
Avatar van Thomas Moderator Dan zou er geen reden moeten zijn waarom dit niet zou werken.
Probleem opgelost?
Offline xSc - 18/07/2006 12:45
Avatar van xSc Onbekend Een wachtwoord sla je niet op in een sessie. Het opslaan van een user_id o.i.d. is, na controle van ingevoerde gebruikersnaam en wachtwoord, voldoende. Dan heb ik het nog niet op ip's, controlegetallen, tijdstippen, etc.
Offline Thomas - 18/07/2006 13:36
Avatar van Thomas Moderator Je hebt gelijk Henri, maar dat was niet zijn vraag .

Een invoerveld van het type password wordt gewoon onversleuteld verstuurd, hij wordt alleen niet aan een gebruiker getoond. Dit soort velden verschillen dus in feite niet van normale textvelden, dus zou er ook geen probleem moeten zijn om deze op te slaan of wat dan ook.
Offline xSc - 19/07/2006 09:58
Avatar van xSc Onbekend @FangorN, dat weet ik. Maar ik kijk ook naar het geposte script/bericht en geef daar opbouwende kritiek op. Hoe eerder men op de fouten gewezen wordt, hoe beter.
Gesponsorde links
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.287s