ik ben bezig met een login gedeelte voor op mn site... nu zit ik te denken wat de beste manier van user authenticatie is, ik zat zelf te denken aan het volgende:
user maakt account (eenmalig uiteraard)
in de db word een extra veld gegenereerd voor de user, een cookiepass, deze pass laat ik random maken door de server, met een lengte van 20 chars oid, en user kan deze natuurlijk niet zien/wijzigen.
zodra een user dan inlogt, word alleen zijn username en cookiepass in een cookie gestopt, en bij het openen van elke pagina, word zijn cookie uitgelezen, en de db gecheckt of de user zijn rechten nog heeft etc.
is dit een handige manier om zoiets te maken, of moet ik het helemaal anders doen???
user maakt account (eenmalig uiteraard)
in de db word een extra veld gegenereerd voor de user, een cookiepass, deze pass laat ik random maken door de server, met een lengte van 20 chars oid, en user kan deze natuurlijk niet zien/wijzigen.
zodra een user dan inlogt, word alleen zijn username en cookiepass in een cookie gestopt, en bij het openen van elke pagina, word zijn cookie uitgelezen, en de db gecheckt of de user zijn rechten nog heeft etc.
is dit een handige manier om zoiets te maken, of moet ik het helemaal anders doen???