Mailinglisten-Archive |
----- Original Message ----- From: "Volker Hartmann" <volker.hartmann_(at)_virtuatron.de> > Hallo, > > leider hat auf meine letzte Mail niemand geantwortet. Wahrscheinlich lags an > dem ISO verstummelten Subject ;-). > > Nochmal mein Problem: Ich versuche gerade ein Session-basiertes Login-Script > zu basteln. Anregungen im Netz gibt es dazu ja genug. Allerdings frage ich > mich wie es mit der Sicherheit aussieht, wenn man z.B. Usernamen und Passwort > in der Session registriert und bei jedem Aufruf einer Seite überprüft. > Was ich mir überlegt habe steht in meiner letzten Mail. Allerdings bin ich > damit nicht wirklich glücklich. > > Hat jemand Anregungen für mich? > Also ich würde für das Login das ein Passwort und die Emailadresse verwenden und dann in die Session die ID aus der Datenbank spechern! Somit steht in der Session NUR die ID. Brauchst Du auch noch einen Beispielcode dazu? Ivan
php::bar PHP Wiki - Listenarchive