Andavos: Cookies und Sicherheit

Beitrag lesen

Hallo,

|Dann muss Anda diesen Cookie halt nicht verwenden.

Das Problem ist, das fast alle User das angeschaltet haben, und zu sagen das er es nicht machen soll ist auch nicht die tollste Lösung

Aber ich glaube ich habe eine gute Idee:
Wenn sich der User registiert, wird bei ihm eine Zufalls Zahl ermittelt, diese wird mit im Cookie gespeichert.
Wenn er sich per Cookie anmeldet, dann müssen PW, Username und die Zufallszahl gleich sein, sonst geht das nicht.

Da die Zufallszahl bei fast jedem User anders ist, sollte es schwer sein an die Zahl ranzukommen ohne Zugriff auf die DB

MFG
Andavos

--
http://www.php-einfach.de PHP lernen leicht gemacht