Loginsystem mit Cookies..

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Loginsystem mit Cookies..

    hallo ich möchte ein loginsystem bauen eher gesagt das was ich schon zusammengeschustert hab verbessern.

    hab mir darüber schon ein paar gedanken gemacht nur irgendwie hab ich das gefühl etwas zu vergessen

    ich hab ein login system das wenn die eingaben korrekt sind ein cookie mit der userid (für mich die effektivste art der identifizierung in datenbanken) einem benutzernamen und einem verschlüsselten passwort besteht (fürs autologin) an hand der user id sollen später die rechte ausgelesen und verschiedenen optionen für die nutzer sichtbar werden. bei eingaben wie news fürs newsscript oder linkliste bewertung kommentar usw (alles noch nicht entwickelt - hab dafür aber genügend zeit) wird dann später das cookie ausgelesen die id mit den logindaten verglichen und dann die rechte vergeben werden.
    und das soll bei allen interaktionen mit der seite/datenbank geschehen ob man es darf oder nicht.

    wollte ursprünglich noch ne überprüfung einbauen falls das cookie verändert wird das es gelöscht werden soll was aber eigentlich unsinn ist. sollte ich irgendwas noch berücksichtigen? ist das so sinnvoll wie ich es geschildert hab? oder gibts noch effektivere lösungen wie ich die cookies behandeln könnte?

  • #2
    kann mich nur wiederholen:

    nimm sessions. da kannst du auch ausschließen, dass cookies verändert werden.

    wenn du das ganze so baust, das die sid über cookies läuft, kannst du auch das weitergeben der id (nahezu) ausschließen. zusätzlich ermöglichst du usern ohne cookies den zugriff. und wer letzlich noch so doof ist und seine id weitergibt, dem ist ja net mehr zu helfen. nach 24 sek ist der spass (nach inaktvität) ohnehin zuende.

    Kommentar


    • #3
      24 minuten mein guter, minuten

      und auch nur im standardfall
      Ich denke, also bin ich. - Einige sind trotzdem...

      Kommentar


      • #4
        oh, wie recht du hast.

        Kommentar


        • #5
          ich weiß *g*
          Ich denke, also bin ich. - Einige sind trotzdem...

          Kommentar


          • #6
            ok also werd ich cookies und sessions verwenden weil ein autologin geht net über sessions oder?

            morgen werd ich dann mal anfangen mit rumbasteln.
            am besten wäre doch die idee das login daten gespeichert werden können die session id mitgespeichert.

            Kommentar


            • #7
              weil ein autologin geht net über sessions oder?
              nur so lange der browser auf ne aktive session zugreift!

              am besten wäre doch die idee das login daten gespeichert werden können die session id mitgespeichert.
              wo willst du die session id speichern?

              Kommentar


              • #8
                is mir auch gekommen. hab heute den ganzen tag drüber gegrübelt. und ehrlich gesagt bin ich zu keinem ergebnis gekommen. ich werd das ganze wahrscheinlich nur über cookies lösen die nicht "dauerhaft" gespeichert werden sprich autologin rauswerfen rechte vergabe erfolgt dann über benutzernamen oder id

                Kommentar


                • #9
                  ich werd das ganze wahrscheinlich nur über cookies lösen die nicht "dauerhaft" gespeichert werden
                  womit wir im endeffekt wieder bei den sessions wären.

                  vielleicht guckst du dir das ganze erstmal an, bevor du weitermachst

                  Kommentar


                  • #10
                    hab schon viel über cookies und sessions gelesen.aber ich hab keinen plan wie ich das mit sessions machen soll mir fehlt mehr die idee als das programmiertechnische (das krieg ich sicher irgendwie hin)

                    Kommentar


                    • #11
                      dann haste anscheinend das Manual noch nicht gelesen

                      Kommentar

                      Lädt...
                      X