Andreas: DANKE DIR!

Beitrag lesen

Moin

Sollte man noch mehr Fehlerquellen beachten, außer ob Passwort und Username eingegeben wurden und zu überprüfen ob die SQL Abfragen erfolgreich waren?
Vielleicht noch von welcher Adresse die Anfrage kommt?

Eigentlich nicht. Der Rest hängt von deiner Anwendung ab, etwa ob die Passwörter irgendwann ausgetauscht werden sollen etc. Aber wenn das Passwort per SSL direkt vom Browser zum PHP-Skript wandert und dieses dann ungehasht nicht wieder verlässt dürftest du damit keine Sicherheitsprobleme erwarten müssen.
http://forum.de.selfhtml.org/archiv/2002/1/3196/ könnte u.U. noch interessant für dich zu lesen sein.

--
Henryk Plötz
Grüße aus Berlin