Hallöle...
... habe mit php + mysql eine Comunity programmiert.... mit allem was halt da so üblich ist, Forum, Userverwaltung etc. *g* hab ich schon mal hier bei nem anderen Prob gepostet.....
Habe das mit dem Login so gelöst, dass die session-id nach erfolgreichem Login eines Users in einer Datenbank gespeichert wird und so quasi abgefragt werden kann ob der user eingeloggt ist.
Session-Id user = Session-id in tabelle => eingeloggt
So die Abfrage gibt mir nebenbei auch die id des Users zurück.
So ok - meine Frage jetzt - ist das was ich da gemacht hab zu aufwändig oder umständlich oder einfach nur schlecht ?
Wäre ja teoretisch auch die Möglichkeit nahe, die UserId + Passwort in der Session-Variable selbst zu speichern, und dann bei bedarf den Namen einfach auszulesen.
Bin nicht ganz sicher welche Lösung jetzt besser ist , bzw. sicherer oder vor allem schneller und serverauslastender
Oder es gibt noch ne ganz andere Lösung....
Wäre schön wenn mir jemand einen Tipp geben könnte wie man das am besten machen oder verbessern könnte.....
Wie funktioniert das denn "normalerweise" mit dem Userhandling ... ?
Danke schon mal....
... habe mit php + mysql eine Comunity programmiert.... mit allem was halt da so üblich ist, Forum, Userverwaltung etc. *g* hab ich schon mal hier bei nem anderen Prob gepostet.....
Habe das mit dem Login so gelöst, dass die session-id nach erfolgreichem Login eines Users in einer Datenbank gespeichert wird und so quasi abgefragt werden kann ob der user eingeloggt ist.
Session-Id user = Session-id in tabelle => eingeloggt
So die Abfrage gibt mir nebenbei auch die id des Users zurück.
So ok - meine Frage jetzt - ist das was ich da gemacht hab zu aufwändig oder umständlich oder einfach nur schlecht ?
Wäre ja teoretisch auch die Möglichkeit nahe, die UserId + Passwort in der Session-Variable selbst zu speichern, und dann bei bedarf den Namen einfach auszulesen.
Bin nicht ganz sicher welche Lösung jetzt besser ist , bzw. sicherer oder vor allem schneller und serverauslastender
Oder es gibt noch ne ganz andere Lösung....
Wäre schön wenn mir jemand einen Tipp geben könnte wie man das am besten machen oder verbessern könnte.....
Wie funktioniert das denn "normalerweise" mit dem Userhandling ... ?
Danke schon mal....
Kommentar