Hallo,
ich mache mir gerade darüber gedanken, wie ich mein loginsystem möglichst sicher mache. die passwörter werden verschlüsselt in der datenbank gespeichert und nachdem der benutzer eingeloggt ist, wird er (immer wieder) mittels einer session-id identifiziert, das heißt passwort und username liegen nicht beim user.
ich frage mich nun aber, was ich denn dagegen machen kann, dass beim login, also wenn sich der user das erste mal ausweist, das passwort unverschlüsselt übers netzwerk geht.
Viele Grüße =)
ich mache mir gerade darüber gedanken, wie ich mein loginsystem möglichst sicher mache. die passwörter werden verschlüsselt in der datenbank gespeichert und nachdem der benutzer eingeloggt ist, wird er (immer wieder) mittels einer session-id identifiziert, das heißt passwort und username liegen nicht beim user.
ich frage mich nun aber, was ich denn dagegen machen kann, dass beim login, also wenn sich der user das erste mal ausweist, das passwort unverschlüsselt übers netzwerk geht.
Viele Grüße =)