Hoi,
Is het noodzakelijk dat als ik gevoelige zaken opsla in een sessie, deze worden geencrypt?
Wordt zo'n sessie ergens (als txt) opgeslagen op je HDD, en kan je dat dus ook veranderen?
Is het noodzakelijk dat als ik gevoelige zaken opsla in een sessie, deze worden geencrypt?
Wordt zo'n sessie ergens (als txt) opgeslagen op je HDD, en kan je dat dus ook veranderen?
edit:
wat is dan het verstandigst om bijv. ingeval van een inlogprocedure in zo'n sessie te schrijven?
Ik heb nu zo'n inlogprocedure gemaakt, waarbij naam/wachtwoord wordt vergeleken met het ip-adres (of de serie ingeval van dynamisch ip). Als dit alles klopt schrijf ik gegevens weg naar zo'n sessie.
Maakt het dan nog wat uit wat ik erin zet en of dit geencrypt gebeurt?
Want in principe is het toch voldoende om er maar 'een' willekeurige variabele in op te nemen. En indien deze bestaat is de user (voor alle vervolgpagina's) ingelogd?
wat is dan het verstandigst om bijv. ingeval van een inlogprocedure in zo'n sessie te schrijven?
Ik heb nu zo'n inlogprocedure gemaakt, waarbij naam/wachtwoord wordt vergeleken met het ip-adres (of de serie ingeval van dynamisch ip). Als dit alles klopt schrijf ik gegevens weg naar zo'n sessie.
Maakt het dan nog wat uit wat ik erin zet en of dit geencrypt gebeurt?
Want in principe is het toch voldoende om er maar 'een' willekeurige variabele in op te nemen. En indien deze bestaat is de user (voor alle vervolgpagina's) ingelogd?