ich finde das auch nicht berauschend. habe noch eins bei mywebsolution gefunden. ich habe nun beschlossen selbst eins zu schreiben.
Meine Denkweise/Struktur des ganzen sieht so aus:
---------------------------------------------------
1. Datenbank erstellen, Spalten
=> Username
=>Emailadresse
=>Passwort
=> Passwort Wiederholung
-------------------------------
2. Registrierungsformular erstellen
2.1 Benutzereingaben prüfen
=>existieren Username/Passwort bereits
=>Emailadresse korrekt
=>Eingaben auf schadhaften Code prüfen
2.2 Passwörter verschlüsselt in DB eintragen // welche methode eignet sich
2.1 Wenn korrekt Userdaten in Datenbank speichern, wenn nicht Fehlermeldung ausgeben //speziell auf Fehler oder eine verallgemeinerte Meldung auswerfen?
-------------------------------------------------
3. Loginformular erstellen
=>existieren Username/Passwort und sind korrekt mit der in der Datenbank
=>Eingaben auf schadhaften Code prüfen
=>Zugang Ja/Nein
=>Fehler ausgeben // speziell oder verallgemeinert?
3.1 Wenn Daten korrekt leite weiter in geschützen Bereich, wenn nicht Fehler ausgeben und Loginformular anzeigen
---------------------------------------
4. Geschützen Bereich erstellen(eingeloggter Zustand)
=>Zugang ohne Erlaubnis, sprich keine Session oder Cookie dann Zugang verbieten ansonsten User begrüßen und Inhalte anzeigen
------------------------------------------
5. Logout Datei erstellen
=> Wenn User auf Logout linkklickt leite zu logout. php
weiter und kille session/cookie und leite zurück auf startseite
-------------------------------------------
So stell ich mir das vor, ist das korrekt?
..da werd ich auf jedenfall dran versuchen


LinkBack URL
About LinkBacks






Zitieren
Lesezeichen