Hallo, das alles hat nichts mit Sicherheit zu tun, sondern einen Workshop den ich zugeschanzt bekommen habe und er mich nicht interessiert das ganze nennt sich One Time Password. Alles einlesen will ich nicht deswegen habe ich gehofft, dass ich hier hilfe finde.
Mir ist schon klar, dass es eine Session benötigt, ein DB connect und das PW sollte nicht in Plain dort stehen. Aber es geht nur die Demonstration WIE es funktioniert.
Jetzt habe ich es eben so aufgebaut, dass der User zuerst im Browser seinen "Usernamen" eingibt. Danach bekommt er vom Server die Antwort ok User mit folgender ID vorhanden.
Danach (was ich oben gepostet habe) kommt er eben zu dem Formular, wo er sein Passwort eingibt, dass eben dann in einen Hash umgewandelt wird und der Server checkt ob es übereinstimmt. Mir ist auch klar, dass der Hash nicht ersichtlich sein soll, aber das alles ist nur zu Demo Zwecken quasi. Und da ich mich mit PHP und JavaScript eigentlich wenig bis garnicht auskenne (verbindung zur DB steht ♦) habe ich mir eben gedacht, ich frage hier nach. Und das alles in einer Woche lernen halte ich eigentlich für unmöglich.