hi,
hab da mal eine frage zum loginbereich einer seite. habe mir dazu das tutorial von andreas zimare durchgelesen, habe aber immernoch verständnisprobleme.
in dem tut wird ja folgende methode verwendet:
- einloggen
- user und passwort in session registrieren
- bei neuladen der seite, prüfung der registrierten variablen mit der datenbank
ist das nicht etwas langsam, wenn man mehrere hundert user hat und jedesmal dies mit der db abgeglichen wird?
können in einer session registrierte variablen denn von benutzern abgeändert werden? die sessiondateien werden ja auf dem server gespeichert, sprich: username und userpasswort und co sind ja direkt für den user nicht zugänglich, sondern nur denjenigen, der zugriffe auf das geschützte (!) verzeichnis hat.
daher wollte ich fragen, ob folgende methode mindestens genauso sicher ist wie die von andreas zimare:
- einloggen
- user und passwort in session registrieren
- bei neuladen der seite, überprüfen ob variablen schon registriert wurden, dann "blinde" verwendung dieser
vielen dank für eure antworten!
hab da mal eine frage zum loginbereich einer seite. habe mir dazu das tutorial von andreas zimare durchgelesen, habe aber immernoch verständnisprobleme.
in dem tut wird ja folgende methode verwendet:
- einloggen
- user und passwort in session registrieren
- bei neuladen der seite, prüfung der registrierten variablen mit der datenbank
ist das nicht etwas langsam, wenn man mehrere hundert user hat und jedesmal dies mit der db abgeglichen wird?
können in einer session registrierte variablen denn von benutzern abgeändert werden? die sessiondateien werden ja auf dem server gespeichert, sprich: username und userpasswort und co sind ja direkt für den user nicht zugänglich, sondern nur denjenigen, der zugriffe auf das geschützte (!) verzeichnis hat.
daher wollte ich fragen, ob folgende methode mindestens genauso sicher ist wie die von andreas zimare:
- einloggen
- user und passwort in session registrieren
- bei neuladen der seite, überprüfen ob variablen schon registriert wurden, dann "blinde" verwendung dieser
vielen dank für eure antworten!
Kommentar