Waar gaat het fout?
Roos
13/04/2007 13:23:00Zet ik bovenstaand script dan op safe1.php (de pagina waarheen je doorgestuurd wordt na het inloggen?)
PHP hulp
03/01/2025 10:45:29Danny Roelofs
13/04/2007 13:24:00Wat betreft cookie's, het kan wel maar ga daar nu geen belangrijke informatie inzetten als gebruikersnamen of wachtwoorden en al helemaal niet leesbaar.
ik heb voor een bepaalde CMS die ik aan het ontwerpen ben ook een combinatie van cookie's en sessions maar de cookie bevat altijd weer een nieuwe sleutel die overeen moet komen met de database en het is tevens gekoppeld aan het IP adres zodat indien de cookie wordt gestolen deze op
dat moment niet kan worden gebruikt.
Zelfs als de md5 hash wordt gekraakt is de informatie nog steeds niet zinvol en geeft geen gegevens weg over de identiteit van de gebruiker.
Wou je dat even laten weten voordat je denkt dat cookie's *not done* zijn.
Denk er in de toekomst aan dat je hier ook gebruik van kunt blijven maken als je het maar *veilig* aanpakt.
ik heb voor een bepaalde CMS die ik aan het ontwerpen ben ook een combinatie van cookie's en sessions maar de cookie bevat altijd weer een nieuwe sleutel die overeen moet komen met de database en het is tevens gekoppeld aan het IP adres zodat indien de cookie wordt gestolen deze op
dat moment niet kan worden gebruikt.
Zelfs als de md5 hash wordt gekraakt is de informatie nog steeds niet zinvol en geeft geen gegevens weg over de identiteit van de gebruiker.
Wou je dat even laten weten voordat je denkt dat cookie's *not done* zijn.
Denk er in de toekomst aan dat je hier ook gebruik van kunt blijven maken als je het maar *veilig* aanpakt.
Gewijzigd op 01/01/1970 01:00:00 door Danny Roelofs