Kilghard
Legacy Member
EDIT---
Ik zie dat er al een aantal mensen hebben geprobeerd om in te loggen,
je kan jezelf ook registreren door onderaan op "here" te klikken
--EDIT
Ik weet niet zeker of ik dit hier mag plaatsen dus mag het ook verplaatst worden
Ik had graag gewoon een login scriptje gecheked gehad door iemand die er wat van kent.
meer precies : Login
- werkt met sessies (beveiligd tegen hijacking & fixation)
- sha256 + salt
- recaptcha
- Authenticatie voor user logouts
- Validatie tegen mysql injectie & meeste xss
- aantal mogenlijkheden bij login waarna ook weer recaptcha word gevraagd (tegen brute force)
heb natuurlijk niet alles zelf gedaan
beetje gemodificeerd
nu wou ik graag horen of één van jullie hier nog dingen bij zou voegen / weg laten / opmerkingen?
Dus eigenlijk een zo veilig mogenlijke login + register (zonder https)
Ik zie dat er al een aantal mensen hebben geprobeerd om in te loggen,
je kan jezelf ook registreren door onderaan op "here" te klikken

--EDIT
Ik weet niet zeker of ik dit hier mag plaatsen dus mag het ook verplaatst worden

Ik had graag gewoon een login scriptje gecheked gehad door iemand die er wat van kent.
meer precies : Login
- werkt met sessies (beveiligd tegen hijacking & fixation)
- sha256 + salt
- recaptcha
- Authenticatie voor user logouts
- Validatie tegen mysql injectie & meeste xss
- aantal mogenlijkheden bij login waarna ook weer recaptcha word gevraagd (tegen brute force)
heb natuurlijk niet alles zelf gedaan
beetje gemodificeerdnu wou ik graag horen of één van jullie hier nog dingen bij zou voegen / weg laten / opmerkingen?
Dus eigenlijk een zo veilig mogenlijke login + register (zonder https)

