Jeg har prøvet på at finde ud af hvordan jeg vil arbejde med mine sessions, og jeg leder efter den mest sikre metode til at gemme at en person er logget ind.
Det første script jeg lavede en gang var noget i stil med:
- $_SESSION['logged_in'] = 1;
Hvilket jo ikke er særlig sikkert da man bare kunne sætte sin session til det, og så kom man ind. Nu sidder jeg og tænker på den maksimale sikkerhed, og jeg har tænkt på nogle forskellige ting, f.eks:
- $_SESSION['". $username . $ip ."'] = 1;
men kender man en persons IP så kan man også fuske med den.
Så nu overvejer jeg noget i stil med:
- $_SESSION['". $username ."login". $ip . $rand_code."'] = 1;
så en session kunne være "Test84.291.28.123ab847zk2"
og det kunne jeg så tjekke op imod. Men hvad bruger i egentlig? Og hvad er den simpleste og mest sikre måde og gøre det på.
Indlæg senest redigeret d. 08.07.2008 20:41 af Bruger #13808