Tom: Wie gestalte ich ein sicheres Loginsystem? (Im Detail)

Beitrag lesen

Hello,

  • Auf cookies kannst du verzichten, sie liefern lediglich Komfort wie angemeldet bleiben, …

Man kann das auch mit Auth-Basic oder Auth-Digest machen.

Ich bevorzuge allerdings Cookies. Für die Session benötigt man schließlich auch einen, wenn man die Session-ID nicht ständig in der Request-URi mitführen will.

Der "Sessioncookie" muss aallerdings nur solange leben, wie die Browserinstanz lebt, ist aber ein Cookie!

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bikers-lodge.com