Toon posts:

[php][sessions][login]

Pagina: 1
Acties:
  • 61 views sinds 30-01-2008

Verwijderd

Topicstarter
Heb ff een vraag over Login. Ik heb een session handler die werkt met Mysql. Die simuleert gewoon een normale session alleen dan met een database. (expiry is normal session expiry)

Nu heb ik ook een login, elke keer dat een gebruiker inlogt wordt in een table de userid, sessionid, userlevel, expirytime (een maand) opgeslagen zodat ik snel kan checken of de user xs heeft.

maar als ik nu de brouwser sluit word de session van de session handeler vernietigt, maar er blijft wel een cookie met de (sessionid + userid + expiry).

Nu wil ik elke keer dat ik de gebruiker op de pagina komt dat ik door middel van die 3 gegevens weer kan inloggen.

Kan ik nou die sessionid van die cookie gebruiken om weer een session aan te maken met de zelfde sessionid.

of moet ik eerst checken of de session in de cookie en dbase klopt. Dan een nieuwe maken en alles updaten ?

dus vraag een kan ik me session met de zelfde id weer openen
en nog een vraag... is dit wel een veilige methode ?

dingen om die ik gebruik om de veiligheid te vergroten
-classes die kunnen niet vanaf de url gerunt/geset worden.
-ik unset alle variables op het begin van het script die niet van buiten mogen komen.
-ik haal alle variables alleen waar vandaan ze gehaald mogen worden. Dus $HTTP_COOKIE_VARS als het van cookies moet komen enz.
-verder mot ik nog ff bouwen dan vreemde tekens niet toegesteen zijn en -- ook niet.

pfff.. wat een tekst :P

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Ik vindt dat ik deze vraag nu wel vaak genoeg heb beantwoord.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


Verwijderd

Topicstarter
Op dinsdag 27 november 2001 10:54 schreef dusty het volgende:
Ik vindt dat ik deze vraag nu wel vaak genoeg heb beantwoord.
Ik heb gezocht.. maar allemaal vage antwoorden.. als ik echt zoeen dit is veel te vaak beantwoord n00b vraag is sluit hem dan maar...

Ik denk dat ik dan gewoon maar me laatste oplossing gebruik. Want ik kan echt niks beters verzinnen.

  • wasigh
  • Registratie: Januari 2001
  • Niet online

wasigh

wasigh.blogspot.com

Is met de search echt wel te vinden

Dit topic is gesloten.