Sikkerhed ved sessions?
Hej.Jeg står og skal lave et login-system, og tænker over hvordan dette laves mest optimalt. Når jeg før i tiden har lavet nogle sådanne, så har jeg sat brugernavn og kodeord i en session, og har lavet database-opslag på alle sider, som checker om brugeren er gyldig.
Umiddelbart vil jeg mene at denne løsning er overkill, og spild af ressourcer?
Hvis jeg nu laver det, så den kun checker om login er gyldigt 1 gang og bagefter laver en session i stil med $_SESSION["validlogin"] = 'yes'; og så bare checker om $_SESSION["validlogin"] er == yes på alle sider, ville dette så være sikkert? Eller hvordan skal det foregå?
Andre forslag til hvordan det er mest praktisk? Det er vel ikke særlig ressource-venligt at lave et database-opslag for hver gang brugeren loader en ny side, hvis man f.eks. bare kan sætte en session som sikrer at man er logget rigtigt ind.
Mvh. Julius
