brauche Webseite ideal für Vereine und Firmen
- Ad -
php-resource



Zurück   PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr > Entwicklung > PHP Developer Forum
 

Login

 
eingeloggt bleiben
star Jetzt registrieren   star Passwort vergessen
 

 

 

 


PHP Developer Forum Hier habt ihr die Möglichkeit, eure Skriptprobleme mit anderen Anwendern zu diskutieren. Seid so fair und beantwortet auch Fragen von anderen Anwendern. Dieses Forum ist sowohl für ANFÄNGER als auch für PHP-Profis! Post your PHP questions here!

Antwort
 
LinkBack Themen-Optionen Bewertung: Bewertung: 1 Stimmen, 5,00 durchschnittlich.
  #1 (permalink)  
Alt 02-12-2002, 19:16
cYaONE
 Junior Member
Links : Onlinestatus : cYaONE ist offline
Registriert seit: Sep 2002
Beiträge: 172
cYaONE ist zur Zeit noch ein unbeschriebenes Blatt
cYaONE eine Nachricht über ICQ schicken cYaONE eine Nachricht über Yahoo! schicken
Question Login-Modul: Mit Cookie oder Session?

Hi,

ich habe ein Login-Modul geschrieben, was mit Cookies funktioniert,
d.h. beim einloggen wird ein Cookie angelegt in dem die Daten
(Name / Password - natürlich verschlüsselt) drinstehen!
Zusätzlich hab ich noch einen Auto-Login Modus eingebaut (in dem Fall werden die Cookies 5 Jahre gespeichert)

Was denkt ihr, was in diesem Fall die bessere Lösung ist?
Über Sessions oder Cookies?


Danke schonmal im vorraus

cYa
Mit Zitat antworten
  #2 (permalink)  
Alt 02-12-2002, 20:08
Pascal P.
 Member
Links : Onlinestatus : Pascal P. ist offline
Registriert seit: Dec 2001
Ort: Pforzheim
Beiträge: 420
Pascal P. ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Die bessere Lösung für was? Für das gesamte Sessionsystem oder für den Autologin, der über 5 Jahre gehen soll?

Ich würde generell keine Cookies benutzen. Ist irgendwie son Tick bei mir ;-)
Möchtest du den Login aber aber 5 Jahre speichern, würde ich das über Cookies machen. Da, wenn du viele User hast, und die Session 5 Jahre gespeichert werden soll, du deinen Server vollmüllen würdest.
__________________
Ans Ziel kommt nur der, der auch eins hat. www.e-cross.info
Mit Zitat antworten
  #3 (permalink)  
Alt 02-12-2002, 21:33
TobiaZ
  Moderator
Links : Onlinestatus : TobiaZ ist offline
Registriert seit: Jan 2001
Ort: MUC und MGL, Germany
Beiträge: 34.188
Blog-Einträge: 1
TobiaZ befindet sich auf einem aufstrebenden Ast
Standard

Management: Nimm Sessions!
Auto-Login: Cookies!

@PP: Wie willst denn 'ne Session nach 5 Jahren identifizieren?
__________________
ERST LESEN: Unsere Regeln. | Ich hab schon Pferde kotzen sehn!

READ THIS: Strings richtig trennen/verbinden | JOINs, das leidige Thema | Wegwerf E-Mail Adressen

Ich werde keinen privaten 1:1 Support leisten, außer ich biete ihn ausdrücklich an.

Wenn man sich selbst als "Noob" bezeichnet, sollte man die Finger davon lassen.
Wenn man gewillt ist daran etwas zu ändern, lernt man Grundlagen!
Mit Zitat antworten
  #4 (permalink)  
Alt 02-12-2002, 21:52
Pascal P.
 Member
Links : Onlinestatus : Pascal P. ist offline
Registriert seit: Dec 2001
Ort: Pforzheim
Beiträge: 420
Pascal P. ist zur Zeit noch ein unbeschriebenes Blatt
Standard

LOL habe ich da einen scheiss zusammen geschrieben. Sorry, das geht ja garnicht.
Was ich eigentlich sagen wollte. Cookies sind kagge.
Also in meinen Anwendungen verzichte ich auf sowas. Sicherlich machen Cookies in seltenen Fällen sinn, aber ich selbst benutze so etwas nicht und werde es auch nicht benutzen.
Ich mag es nicht sachen beim Client zu lassen. Und nen AutoLogin finde einfach nur Spielkram.
__________________
Ans Ziel kommt nur der, der auch eins hat. www.e-cross.info
Mit Zitat antworten
  #5 (permalink)  
Alt 02-12-2002, 22:13
TobiaZ
  Moderator
Links : Onlinestatus : TobiaZ ist offline
Registriert seit: Jan 2001
Ort: MUC und MGL, Germany
Beiträge: 34.188
Blog-Einträge: 1
TobiaZ befindet sich auf einem aufstrebenden Ast
Standard

Cookies sind nicht nur bei dir unbeliebt. Bei den meißten anderen Programmern aber auch vielen Usern sind die die Kekse nicht gern gesehen.

Ob ein Auto-Login Spielkram ist, darüber lässt sich streiten. Schließlich wird diese Funktion nicht umsonst bei so vielen Anwendungen angeboten. Ich nutze Sie war auch kaum. Aber z.B. hier im Forum, wo ich mehrmals täglich anzutreffen bin, bin ich froh, dass ich mich nicht einloggen brauch.
__________________
ERST LESEN: Unsere Regeln. | Ich hab schon Pferde kotzen sehn!

READ THIS: Strings richtig trennen/verbinden | JOINs, das leidige Thema | Wegwerf E-Mail Adressen

Ich werde keinen privaten 1:1 Support leisten, außer ich biete ihn ausdrücklich an.

Wenn man sich selbst als "Noob" bezeichnet, sollte man die Finger davon lassen.
Wenn man gewillt ist daran etwas zu ändern, lernt man Grundlagen!
Mit Zitat antworten
  #6 (permalink)  
Alt 02-12-2002, 23:06
Skaschy
 Registrierter Benutzer
Links : Onlinestatus : Skaschy ist offline
Registriert seit: Jun 2002
Ort: Bad Wörishofen (Allgäu)
Beiträge: 582
Skaschy ist zur Zeit noch ein unbeschriebenes Blatt
Skaschy eine Nachricht über ICQ schicken
Standard

öhmmm geht ned n autologin kram mit session.. ich mein solange man sich ned ausloggt ist die seesion doch noch da und mal ehrlich wer logt sich aus ?
Mit Zitat antworten
  #7 (permalink)  
Alt 02-12-2002, 23:25
Günni
 Master
Links : Onlinestatus : Günni ist offline
Registriert seit: Jun 2002
Ort: Landau/Pfalz
Beiträge: 2.589
Günni ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Hi,
ich muss TobiaZ recht geben, für zum einloggen die Cookies, und für das Management die Sessions.
__________________
mfg
Günni


Praxis: Jeder kann´s, aber keiner weiß wie´s geht...
Theorie: Jeder weiß wie´s geht, aber keiner kann´s ...
Microsoft vereint Praxis und Theorie: Nix geht und keiner weiß warum
City-Tiger - Online durch die Straßen tigern...
Mit Zitat antworten
  #8 (permalink)  
Alt 03-12-2002, 07:52
Wotan
 Master
Links : Onlinestatus : Wotan ist offline
Registriert seit: Sep 2001
Ort: Berlin
Beiträge: 5.348
Wotan ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Zitat:
Original geschrieben von Skaschy
öhmmm geht ned n autologin kram mit session.. ich mein solange man sich ned ausloggt ist die seesion doch noch da und mal ehrlich wer logt sich aus ?
Die Session stirbt in dem Moment in dem du das Browser-Fenster schließt, bzw die Seite verläst.
__________________
*winks*
Gilbert
------------------------------------------------
Hilfe für eine Vielzahl von Problemen!!!
http://www.1st-rootserver.de/
Mit Zitat antworten
  #9 (permalink)  
Alt 03-12-2002, 13:57
cYaONE
 Junior Member
Links : Onlinestatus : cYaONE ist offline
Registriert seit: Sep 2002
Beiträge: 172
cYaONE ist zur Zeit noch ein unbeschriebenes Blatt
cYaONE eine Nachricht über ICQ schicken cYaONE eine Nachricht über Yahoo! schicken
Standard

1. Die 5 Jahre sollen nur ein Beispiel sein ...
2. Dann werd ich das ganze wohl mal mit Sessions probieren!

Aber bei Sessions müsste man ja noch die IP überprüfen, da man die SessionID ja auch auf einem anderen Computer benutzen kann um sich einzuloggen, oder?

cYa

Geändert von cYaONE (03-12-2002 um 14:00 Uhr)
Mit Zitat antworten
  #10 (permalink)  
Alt 03-12-2002, 14:02
Günni
 Master
Links : Onlinestatus : Günni ist offline
Registriert seit: Jun 2002
Ort: Landau/Pfalz
Beiträge: 2.589
Günni ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Speichere doch einfach den Benutzername und das Kennwort in den Sessions.
__________________
mfg
Günni


Praxis: Jeder kann´s, aber keiner weiß wie´s geht...
Theorie: Jeder weiß wie´s geht, aber keiner kann´s ...
Microsoft vereint Praxis und Theorie: Nix geht und keiner weiß warum
City-Tiger - Online durch die Straßen tigern...
Mit Zitat antworten
  #11 (permalink)  
Alt 03-12-2002, 14:09
cYaONE
 Junior Member
Links : Onlinestatus : cYaONE ist offline
Registriert seit: Sep 2002
Beiträge: 172
cYaONE ist zur Zeit noch ein unbeschriebenes Blatt
cYaONE eine Nachricht über ICQ schicken cYaONE eine Nachricht über Yahoo! schicken
Standard

... was mich ja nicht weiterbringt, da man dann trotzdem noch die SessionID auf einem anderen Computer eingeben kann um sich einzuloggen ...
Mit Zitat antworten
  #12 (permalink)  
Alt 03-12-2002, 14:32
Günni
 Master
Links : Onlinestatus : Günni ist offline
Registriert seit: Jun 2002
Ort: Landau/Pfalz
Beiträge: 2.589
Günni ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Du kannst auch die IP in den Sessions speichern.
__________________
mfg
Günni


Praxis: Jeder kann´s, aber keiner weiß wie´s geht...
Theorie: Jeder weiß wie´s geht, aber keiner kann´s ...
Microsoft vereint Praxis und Theorie: Nix geht und keiner weiß warum
City-Tiger - Online durch die Straßen tigern...
Mit Zitat antworten
  #13 (permalink)  
Alt 03-12-2002, 14:56
TobiaZ
  Moderator
Links : Onlinestatus : TobiaZ ist offline
Registriert seit: Jan 2001
Ort: MUC und MGL, Germany
Beiträge: 34.188
Blog-Einträge: 1
TobiaZ befindet sich auf einem aufstrebenden Ast
Standard

Klar kann man die Session an nen anderen Computer übergeben, aber ich kann auch einfach meinen Cookie auf nem anderen PC speichern. Und dann!

Ich versteh nicht, wo dein Problem ist:

Management:
Login -> session wird gesetzt -> session wird auf jeder seite geprüft.

Autologin:
bei Hacken wird cookie gesetzt -> Loginseite fragt ab, ob cookie vorhanden und nutzt diese Benutzerdaten.
__________________
ERST LESEN: Unsere Regeln. | Ich hab schon Pferde kotzen sehn!

READ THIS: Strings richtig trennen/verbinden | JOINs, das leidige Thema | Wegwerf E-Mail Adressen

Ich werde keinen privaten 1:1 Support leisten, außer ich biete ihn ausdrücklich an.

Wenn man sich selbst als "Noob" bezeichnet, sollte man die Finger davon lassen.
Wenn man gewillt ist daran etwas zu ändern, lernt man Grundlagen!
Mit Zitat antworten
  #14 (permalink)  
Alt 03-12-2002, 15:17
cYaONE
 Junior Member
Links : Onlinestatus : cYaONE ist offline
Registriert seit: Sep 2002
Beiträge: 172
cYaONE ist zur Zeit noch ein unbeschriebenes Blatt
cYaONE eine Nachricht über ICQ schicken cYaONE eine Nachricht über Yahoo! schicken
Standard

Man kann doch das Cookie nicht einfach auf einen anderen PC kopieren, oder?
Mit Zitat antworten
  #15 (permalink)  
Alt 03-12-2002, 15:18
Wotan
 Master
Links : Onlinestatus : Wotan ist offline
Registriert seit: Sep 2001
Ort: Berlin
Beiträge: 5.348
Wotan ist zur Zeit noch ein unbeschriebenes Blatt
Standard

Doch geht ganz einfach. Diskette rein, draufkopieren und an den andern Rechner wieder zurückkopieren. und schon hast du den Cookie wo anders.
__________________
*winks*
Gilbert
------------------------------------------------
Hilfe für eine Vielzahl von Problemen!!!
http://www.1st-rootserver.de/
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


PHP News

MariaDB 5.5 veröffentlicht
MariaDB 5.5 veröffentlichtDie freie MySQL-Alternative MariaDB wurde in der stabilen Version 5.5.23 veröffentlicht und soll einige Verbesserungen gegenüber Oracles Communityversion von MySQL mitbringen.

16.04.2012 | Berni

Deutsche Yii Framework Community
Deutsche Yii Framework CommunitySeit dem 19.03.2012 gibt es für die Yii PHP Framework Community ein deutsches Zuhause.

20.03.2012 | dhcomputer

 

Aktuelle PHP Scripte

Advanced Login ansehen Advanced Login

Login-System und Kundenverwaltung, die sich spielend leicht in bestehende Webseiten einbauen lässt und einen enormen Funktionsumfang bietet. Ihre eigene Webseite muss mit Advanced Login nicht umständlich an ein fertiges System angepasst werden.

25.05.2012 Madden | Kategorie: PHP/ Kundenverwaltung
BROM CMS/BelCal 3 ansehen BROM CMS/BelCal 3

Spezielles CMS für Betreiber von Ferienwohnungen. Komplette Seitenerstellung online, Verwaltung mehrerer Objekte, Reservierungssystem mit sofortigem Abgleich im Belegungskalender und vieles mehr bietet dieses Content Management System.

25.05.2012 belcal2 | Kategorie: PHP/ CMS
belbit LiveSupport Script ansehen belbit LiveSupport Script

Schnellen und unkomplizierten Support im LiveSupport-Chat anbieten. Ohne Datenbank und in wenigen Sekunden installiert.

24.05.2012 EichbaumMedia | Kategorie: PHP/ Chat
 Alle PHP Scripte anzeigen

Alle Zeitangaben in WEZ +2. Es ist jetzt 08:05 Uhr.