17. juni 2005 - 20:34Der er
7 kommentarer og 1 løsning
Auto-login, hvordan?
Hej;
Jeg vil blot høre, om nogen kan guide mig igennem en sikker og god måde at lave et autologin på.
Mit login system er baseret på sessions, og har forsøgt mig med cookies, som virker fint for mig, men for andre virker det åbenbart ikke. Og så har jeg hørt en fugl synge om, at cookies alene ikke er sikkert nok.
For at logge en ind automatisk vil jeg mene at du skal gemme oplysninger om vedkommende på vedkommendes computer - ergo cookies... Jeg kan ikke se hvordan du ellers skulle kunne vide hvem som er hvem, IP adressen er ikke sikker da den ikke er så unik som man skulle tro At cookies så ikke er "sikre" det kan du så forbedre ved at kryptere det indhold du gemmer i cookien om personen, således at andre ikke kan læse og gennemskue cookien
jamen du skal vel ikke tilbage kryptere? Hvis jeg var dig ville jeg gemme brugernavne og kodeord som MD5 krypteret i databasen så matcher de de tilsvarende krypterede i cookien ingen vil kunne kigge i cookien og kunne lure koden på den måde Og så en mindte - jeg mener personligt at alt kan dekrypteres, spørgsmålet er blot hvornår maskinerne er kraftige og hurtige nok til det. Hvis der findes en algoritme for at danne en krypteret streng, så findes der også en reciprok algoritme til at gå den anden vej
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.