Beste,
Ik ben bezig met een 2FA systeem.
Misschien kent u dat wel van Google Authenticator. Dat een gebruiker dat wil inloggen, eerst een email krijgt waar een code in staat en vervolgens die code moet invoeren om uiteindelijk in te kunnen loggen.
Nu ben ik bezig met zo'n systeem, maar ik wil geen externe API'S gebruiken. (Bijv. Google Authenticator)
In plaats daarvan wil ik een eigen systeem maken.
Maar hoe zal ik dit het best aanpakken?
Een token genereren natuurlijk, met $token = random_bytes(5).
En een verloopdatum met $expires = date(U) + 300;
Zijn er nog extra kolommen die ik moet toevoegen in de MYSQLI database, om de veiligheid van dit systeem te verbeteren, of nog andere (veiligheids)suggesties?
En toch is het wel zo.
Ik ga proberen om XAMPP opnieuw te installeren, maar nu met een oudere PHP versie. (php versie 7.3.1)
Hopen dat het downgraden van de PHP versie wel lukt...
owh ja.
Ik zie het al.
Ik had dit gedaan:
<?php
print_r($_SESSION['User']);
?>
Nu ik dit heb gedaan:
<?php
print_r($_SESSION);
?>
zie ik dit: Array ( )
Ik heb net XAMPP opnieuw geïnstalleerd naar 7.3.1, maar dat werkt helaas niet.