Ik ben bezig met het maken van een login script (onderstaand).
Nu is het, het veiligst dat de data direct wordt geëncrypt op de index.php.
Ik weet alleen niet goed hoe, moet ik iets binnen het formulier zetten zodat hij direct de ingevoerde waardes encrypt.
Ja het wachtwoord wordt geëncrypt in de database.
Maar het verwerken van het formulier vind plaats in login.plugin.php
Maar tussen het versturen van het formulier naar het verwerkingsbestand kan de logindata al worden onderschept, dus ik wil eigenlijk weten hoe het stukje tussen de browser en de server kan worden beveiligd (zonder ssl).
Deze heb ik omzeild door de naam van het veld password een random naam te geven, bv. 397654, en telkens een andere. Deze naam werd opgeslagen in een SESSION zodat ik wist welke naam het veld had.
Gelukkig maakte de tracker geen gebruiker van het type password.