PHP/HTML/JS - Secure login

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Seçkin Üye
Katılım
17 Mar 2020
Mesajlar
298
Tepki puanı
26
Ödüller
5
Yaş
27
6 HİZMET YILI
Hello,



I wanted to share with you my approach for a somewhat secure PHP login method, complete with a basic template and easy setup.



Just drag and drop the contents of the zip into your root-folder and navigate to yoursitename.domain/install and follow the instructions.

An admin account will be created automatically.

When finished with the initial setup, go to /inc/settings.php and change your SMTP credentials.



Working site built on top of this template/release:
Bağlantıları görmek için lütfen Giriş Yap




Here are some key features.

  • IP Banning on multiple failed logins (For a period of time)
  • Account lockout on multiple failed logins (except for previous IPs used with successful logins - to prevent denial of service caused by bruteforce)
  • HTTPS enforcer
  • Email notifications on successful logins from new IPs (With location data)
  • Email notifications on successful logins using stolen cookies from a new location (with location data)
  • Input sanitation / SQL injection prevention
  • Safe hash-methods for stored passwords
  • Safe cookie-handling with one-time hashes
  • ReCaptcha v.3 checks done by Google
  • IP Logging
  • 2FA with Google Authenticator
  • Forces users to use a strong password




Download:
Bağlantıları görmek için lütfen Giriş Yap
 
Onaylı Üye
Katılım
30 Nis 2020
Mesajlar
71
Çözümler
1
Tepki puanı
6
Ödüller
3
6 HİZMET YILI
thanks it really helpful in hacking
 
Lamer Programmer
Seçkin Üye
Katılım
15 Eki 2018
Mesajlar
363
Çözümler
1
Tepki puanı
17
Ödüller
4
Yaş
34
7 HİZMET YILI
Useful for a small project)
 
Süper Üye
Katılım
7 May 2020
Mesajlar
703
Çözümler
4
Tepki puanı
24
Ödüller
7
Yaş
32
6 HİZMET YILI
You worked so hard
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst