*Lol*, Ik vermaak mij kostelijk:
Het is een cookie die als je de site verlaat verwijderd wordt.
het KAN een cookie zijn (zie Arien's post)
wat dat 'koekje' dus is - een nummer
het KAN een nummer zijn. hoeft echter niet.
Elke keer opnieuw je password invoeren
Hoeft niet. Kan wel. Maar dat ligt eraan of je zelf een sessie implementeerd of de "standaard" sessions in je taal gebruikt.
Ik zou het nou niet echt een "voordeel" noemen.
Waarom niet gewoon veilig de informatie in een cookie opslaan :?
Omdat die informatie daar niet VEILIG is. immers iedereen die toegang heeft tot die computer kan er dan bij.
i.p.v. sessions id's op te slaan die dubbel kunnen worden uitgegeven, enz.
Dacht het niet anders heb je wel een ontzettend brakke sessions.
aantal unieke instellingen op je pc een id(CFID en CFTOKEN)
En die zijn niet te faken ? *LOL*
worden die gegevens iedere keer over het web heen gestuurd, leuk maar niet secure
Aannames zijn dom, Er hoeft helemaal niet elke keer alle "gegevens" overheen gegooid te worden, als je weet HOE je ze moet gebruiken. *lol*
Als je de sessions goed hebt staan, wordt ie gekilled als je bezoeker weer weg gaat
Ligt er weer aan of je de standaard sessions gebruikt van je taal of niet. Definitie van "Goed" hierbij is erg vaag. Wat iemand juist goed vindt is dat de sessions voor langere tijd bestaan zodat iemand ook nog even kan herstarten en gewoon verder kan gaan zonder weer in te loggen of even ergens anders heen kan surfen zonder meteen overnieuw te moeten inloggen.
Ja, er gaan dus wel weer mensen de fout in door sessions als login te gebruiken
Niets mis mee, Echter moet je zorgen dat je niet de username/password in zo'n cookie opslaat maar een lekker moeilijk lange cookie. *lol*
Als je de login info met md5 encryptie opslaat in een cookie, kan er weinig gebeuren volgens mij. Je moet gewoon zorgen dat je de boel veilig houdt, dan kan je net zoveel met cookies als dat je met sessions kan.
Er kan sowieso evenveel met cookies gedaan worden als met sessions. Immers kan je je eigen sessions creeren m.b.v. cookies. Als jij met md5 encryptie de login informatie opslaat kan iemand nog altijd het cookie kopieren op een andere pc zetten en zelf weer toegang krijgen als die gebruiker. ( Immers staat de juiste informatie in die cookie. )
niet praten als je niet weet waar je hebt over hebt
Ben ik het mee eens
daarnaast kan je relatief weinig opslaan in cookies en kunnen sessionfiles zo groot worden als je wil
je hoeft ook maar weinig te kunnen opslaan in een cookie immers kan je je eigen session implementeren waardoor je alleen een "id" terug hoeft te krijgen. en dan kan er zelfs MEER informatie aanhangen dan bij de standaard sessions.
Overig
Hoi Arien, Je bent geloof ik de enige waar ik geen op- of aanmerkingen over kan maken