Avatar billede electrobeat_dk Nybegynder
29. maj 2007 - 16:21 Der er 8 kommentarer

auto login - sikkerhed

hvordan vil den mest sikre måde være at gemme et login via en cookie?
Avatar billede jakobdo Ekspert
29. maj 2007 - 16:41 #1
Altså du kunne gøre det du gemmer brugernavn i plaintext og kodeordet md5-hashet eller krypteret.
Du kan også kryptere brugernavn, hvis du vil.
Avatar billede marzman Nybegynder
29. maj 2007 - 17:04 #2
md5 er en god ting, men jeg ville på en måde foretrække at bruge htaccess hvis du er på en apache server.

http://httpd.apache.org/docs/1.3/howto/auth.html
Avatar billede electrobeat_dk Nybegynder
29. maj 2007 - 17:07 #3
kunne det egentlig ikke være lige så sikkert bare at gemme bruger id'et i en md5()?

bare for at reducere det til en cookie, men ved selvfølgelig ikke om det vil være optimalt?
Avatar billede morhan Novice
29. maj 2007 - 17:16 #4
Du skal gemme noget, som andre brugere ikke kan gætte sig frem til. Indholdet af en cookie kan en bruger jo selv ændre i.

Så hvis du kun gemmer id'et, hvor svært vil det så være for mig, at finde dit id, og gemme det i min egen autologin-cookie
Avatar billede marzman Nybegynder
29. maj 2007 - 17:28 #5
det ville med andre ord være smart at bruge en eller anden form for kryptering!
Avatar billede electrobeat_dk Nybegynder
29. maj 2007 - 17:33 #6
morhan >

ja det har du selvfølgelig ret i :)

lav et svar jakob og marzman
Avatar billede marzman Nybegynder
29. maj 2007 - 17:35 #7
done... selv om jeg går efter en bedre karma frem for points :)
Avatar billede jakobdo Ekspert
29. maj 2007 - 18:29 #8
Jeg går efter point og karma! :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester