Christian Kruse: "Sicherheit" im Forum / Login-Vorgang

Beitrag lesen

Hallo Lude,

lies doch bitte mal http://learn.to/quote, danke.

ich meinte Zustimmung aus Deinem Beitrag heraus zu lesen,

Korrekt.

aber das konnte ja nicht sein.

Warum? Du hast gesagt, Session-bezogene Daten sollte man
nicht in derselben Tabelle wie die User-Daten speichern.
Halte ich fuer absolut korrekt.

Was war eigentlich mit "(vielleicht nicht bei dir, aber
generell schon -- und wir sind natuerlich auf eine
generelle Loesung aus :)" gemeint?

Das es bei dir speziell vielleicht nicht zwingend so ist,
dass ein User sich mehrmals einloggen darf, aber bei anderen
Projekten das durchaus sein kann und deshalb eine
1:n-Beziehung zwischen User-Daten und Session-Daten besteht
(einem User-Eintrag sind n Session-Eintraege zuordbar).

Und wegen dieser 1:n-Beziehung ist es absolut falsch, die
Session-Daten in derselben Tabelle zu speichern wie die
User-Daten.

Gruesse,
 CK