Tomy: Login - wie sicher?

Beitrag lesen

Hi!

Ich würde gerne wissen wollen, wie sicher die im Folgenden beschriebene Loginprozedur ist:

Über ein Formular wird der Benutzername und das Passwort eingelesen und per POST an eine Datei übergeben.
Diese codiert das Passwort mit md5() und prüft, ob es mit dem Benutzernamen in einer Datei (Passwort ebenfalls verschlüsselt) übereinstimmt.
Wenn ja, wird auf eine geschützte Seite weitergeleitet.

Ist diese Prozedur leicht zu knacken?
Gibt es eine sicherere Möglichkeit (ohne .htaccess)?

Ich hoffe, ihr könnt mir helfen!

Tomy