Hallo zusammen.
Ich weiss nicht ob das Posting hier richtig ist, aber da es hauptsächlich um php geht hoffe ich, dass ich richtig bin.
Ich habe folgende Frage.
Auf meiner Seite gibt es einen geschlossenen Bereich oder besser gesagt…wird es geben.
Jetzt stellt sich mir die Frage : Wie mache ich den Zugriff möglichst sicher ?
Ich habe gelesen, dass htaccess wohl das sicherste wäre.
Andere sagen wieder etwas anderes(history des Browsers zeigt wohl die Zugangsdaten).
Aber irgenwie verstehe ich das nicht so ganz.
htaccess wird serverseitig ausgeführt, deswegen ist es wohl sicher. Aber php mit sql ist doch auch serverseitig.
Ist eine Lösung mit php genauso sicher wie htaccess ?
Wo liegen die Unterschiede ?
Meine Lösung bisher :
1.Eingabe von Zugangsdaten im SSL Bereich.
2.Überprüfung der Daten mit php und sql
3.Bei falschem login wird User auf eine Seite gelenkt und muss hier per button zurück zur Eingabe (hab mal gehört das soll hilfreich sein um Masseneingaben zu verhindern)
Ist so ein php login sicher ?
Oder gibt es andere, bessere Methoden wie z.b. htaccess?
Vielen Dank für eure Antworten im Voraus.
Gruß
Bob