Hallo,
aktuell loggen sich die Leute bei einer Community mit eMail + Passwort ein, Daten werden überprüft, userid zur weiteren Verwendung in Session geschrieben... falls Autologin ausgewählt wurde, dann wird zusätzlich noch ein Cookie gesetzt mit userid und passwort als md5.
Jetzt sehe ich immer öfter Seiten die mit "Tokens" arbeiten...
Ist das eine sichere Variante? Wie läuft das dann genau ab?
Die Leute loggen sich wie üblich ein, ein Token wird generiert und in die DB geschrieben... ?!
In der Community arbeite ich allerdings oft mit den Session-Variablen $_SESSION['userid'] + $_SESSION['username'] usw.
aktuell loggen sich die Leute bei einer Community mit eMail + Passwort ein, Daten werden überprüft, userid zur weiteren Verwendung in Session geschrieben... falls Autologin ausgewählt wurde, dann wird zusätzlich noch ein Cookie gesetzt mit userid und passwort als md5.
Jetzt sehe ich immer öfter Seiten die mit "Tokens" arbeiten...
Ist das eine sichere Variante? Wie läuft das dann genau ab?
Die Leute loggen sich wie üblich ein, ein Token wird generiert und in die DB geschrieben... ?!
In der Community arbeite ich allerdings oft mit den Session-Variablen $_SESSION['userid'] + $_SESSION['username'] usw.
Kommentar