Ben dus bezig om in Perl iets te doen met cookies.
Als je als expire date/time GEEN tijd meegeeft, of eentje in het verleden zal het cookie automatisch verwijderd worden zodra je de browser afsluit.
Echter hoe veilig is dit ??
Ik wil nl. cookies gebruiken om in te loggen, en gedurende het script ingelogd te blijven.
In testfase werkt het nu.
Eenmalig inloggen, en gedurende de hele sessie ben je inglogd.
Uiteraard komt er nog wel het e.e.a. in het cookie zelf te staan om de geldigheid te controleren.
Maar wat ik me dus afvraag, kun je met gemak vertrouwen op de expire date, of is dit zo lek als je mandje ?
Als je als expire date/time GEEN tijd meegeeft, of eentje in het verleden zal het cookie automatisch verwijderd worden zodra je de browser afsluit.
Echter hoe veilig is dit ??
Ik wil nl. cookies gebruiken om in te loggen, en gedurende het script ingelogd te blijven.
In testfase werkt het nu.
Eenmalig inloggen, en gedurende de hele sessie ben je inglogd.
Uiteraard komt er nog wel het e.e.a. in het cookie zelf te staan om de geldigheid te controleren.
Maar wat ik me dus afvraag, kun je met gemak vertrouwen op de expire date, of is dit zo lek als je mandje ?