Lude: Nicht noch eine Benutzerverwaltungsfrage!

Beitrag lesen

Anmelden und einloggen:
-Man Meldet sich an, ein Cookie wird gesetzt(enthaltene Daten: username und passwort). SpÃter werden die Daten aus dem Cookie genommen, wenn er dann gelÃscht wurde muss man sich halt einloggen und ein Cookie wird erneut gesetzt.

Ganz schlechte Idee. Cookies bleiben gerne mal liegen, werden ausspioniert etc... naja, auch wenns nicht ganz so krass ist: Username und Passwort wÃrden auf diese Weise immer wieder Ãbermittelt - viel AngriffsflÃche. Deshalb lÃse das besser Ãber Sessions (PHP bietet wirklich simple Funktionen dafÃr, die toll funktionieren). Dann speicherst du Username und Passwort nÃmlich in den Session-Variablen - die speichert der Server bei sich, und nicht beim User, sie kommen also nicht unbedingt in fremde HÃnde.

Hallo, Sven,

ich verstehe nicht, wie der Server bei PHP-Sessions Username und Password speichern kann. Der User muss sich doch fÃr jede "Sitzung" neu indentifizieren; erst dann gibt es doch eine Sitzungs-GUID, die, wenn ich nicht auf dem falschen Dampfer bin, hin- und hergesendet werden muss.

Eine ErklÃrung oder ein Link zum PHP-Sitzungskonzept wÃre nett.

Gruss,
Lude