Hallo,
ICh habe ein kleines Frontend erstellt, welches aus 5 Masken besteht, zwischen denen der Benutzer hin und her springen kann. Das ganze basiert auf sessions.
In einem Loginskript wird der Benutzername und das Passwort verlangt. Wird dort eine Eingabe vorgenommen, dann wird mit diesen werten ein Datanbankconnect zu einer Oracle Datenbank hergestellt.
konnte diese Verbindung erfolgreich hergestellt werden, dann werden sowohl das Passwort aus auch der Username in einer SESSION_VAR gespeichert. Dies ist von nöten, da auf den folgenden Masken immer wieder Datenbankabfragen ausgeführt werden, wobei dann immer wieder das Passwort und der Username benötigt werden.
Nun meine Frage:
Habe im moment die Sessions mit Hilfe von Cookies laufen. Dort wird dann das Passwort und der Username für den DatenbankloginUNVERSCHLüSSELT hinterlegt.
Kann mir jemand sagen, wie ich diese Daten verschlüsseln kann?
(Habe schon das Passwort mit md5 verschlüsselt, jedoch kann dann kein korrekter Datenbanklogin durchgeführt werden, da das ja das Passwort in verschlüsselter Form vorliegt, aber für den Login in reiner Form benötigt wird.).
Wie ist denn die beste Alternative zu Cookies um Sessions abzuspeichern?
(Im Cookie werden ja alle Sessionvar abgeseichert. Nun habe ich aber auch ein Array mit 300 Werten. Wie kann ich diese Denn hinterlegen? in einer Datenbank?)
Bin für jede Anregung dankbar.
ICh habe ein kleines Frontend erstellt, welches aus 5 Masken besteht, zwischen denen der Benutzer hin und her springen kann. Das ganze basiert auf sessions.
In einem Loginskript wird der Benutzername und das Passwort verlangt. Wird dort eine Eingabe vorgenommen, dann wird mit diesen werten ein Datanbankconnect zu einer Oracle Datenbank hergestellt.
PHP-Code:
$connection = OCIPLogon($user, $pass, $host);
Nun meine Frage:
Habe im moment die Sessions mit Hilfe von Cookies laufen. Dort wird dann das Passwort und der Username für den DatenbankloginUNVERSCHLüSSELT hinterlegt.
Kann mir jemand sagen, wie ich diese Daten verschlüsseln kann?
(Habe schon das Passwort mit md5 verschlüsselt, jedoch kann dann kein korrekter Datenbanklogin durchgeführt werden, da das ja das Passwort in verschlüsselter Form vorliegt, aber für den Login in reiner Form benötigt wird.).
Wie ist denn die beste Alternative zu Cookies um Sessions abzuspeichern?
(Im Cookie werden ja alle Sessionvar abgeseichert. Nun habe ich aber auch ein Array mit 300 Werten. Wie kann ich diese Denn hinterlegen? in einer Datenbank?)
Bin für jede Anregung dankbar.
Kommentar