Gå til innhold

Hvordan sjekke om innlogginsscript er sikkert?


Anbefalte innlegg

Jeg har ett innlogginsscript i php som skal ut på det store internett. Er det noen måte å sjekke hvor sikkert det egentlig er?

 

Scriptet autentiserer mot en mysql-database med mysqli, bruker prepared statements for å hindre injection.

Scriptet autentiserer også mot en domeneserver (AD) med LDAPS (kryptert ldap).

 

Kanskje noen vil prøve seg? :p

 

EDIT: Kan nevne at jeg bruker vanlig MD5 for kryptering av passord i mysql-databasen.

Kan også nevne at siden vil blir kryptert (https).

 

EDIT2: Kom på at jeg ikke bruker captcha, det tror jeg nesten at jeg må legge til.

Endret av xibriz
Lenke til kommentar
Videoannonse
Annonse

Takk for tilbakemeldingen :) Jeg skal endre krypteringen på de som har md5.

 

Jeg kan sette opp en testside i løpet av dagen, men det blir uten autentisering mot AD kun mot MySQL, siden jeg ikke har noen ekstern webserver med det riktige sertifikatet for å få LDAPS.

 

Men jeg regner med at autentisering mot MySQL er lettest å knekke? Etter 3 feile forsøk blir jo en AD-bruker stengt automatisk.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...