phpbar.de logo

Mailinglisten-Archive

[php] Login-Cookie: Welcher Inhalt?

[php] Login-Cookie: Welcher Inhalt?

Ernst May-Jung mailing at may-jung.de
Don Nov 24 12:53:43 CET 2005


Am Montag 21 November 2005 15:51 schrieb Sebastian Mendel:

> Thema verfehlt, 6! ;-)
>
> Er will ja aber gerade einen Login das dauerhaft über eine Session
> hinweg hält.

Na und? Eine Session ID kann das doch. Auf dem Server kann ich die Session ID 
dem User zuordnen. Die Session kann sogar über Monate laufen. Aber dass 
Passwort, ob verschlüsselt oder nicht, gehört in den Cookie nicht rein.

Wo habe ich denn genau das Thema verfehlt?

Gruß
    Ernst


php::bar PHP Wiki   -   Listenarchive