En session-cookie är unik för varje användare och lagras enbart i cacheminnet på användarens dator. Så fort han/hon stänger webbläsaren försvinner sessions-cookies...
jag använder i alla fall sessions-cookies för att lagra information om mina användare är inloggade eller ej plus diverse annan information som laddas OM inloggningen var korrekt. Inloggningen på min sida är extremt säker...
Men jag tänker ändå inte uppge adressen till sidan ;)
Ursäkta mig, men jag måste säga att jag anser det otroligt korkat att ha användarens lösenord som namn på den sammes hemkatalog. Vad händer om han/hon byter lösenord? Döper du om mappen då också? Jag ser felmeddelanden som hopar sig.
Det finns väl ingen som helst logisk anledning till denna typ av namngivning i din struktur?
Jo, faktiskt i just det här fallet finns det det av en massa anledningar. Hur som helst. Är det en farlig hantering av data?
Ja.
Du skall inte under några som helst omständigheter exponera dina användares lösenord. De skall försvaras lika säkert som du vill att ditt egna lösenord förvaras. Inte vill du väl att alla skall kunna läsa ditt lösenord? Då finns det inten mening med att ha lösenord. Lösenorden skall lagras - gärna hashat - men minst krypterat. Om du hashar får du gärna tillsätta användarsalt och systemsalt, även utföra iterationer på hashen - enligt PKCS #5.
Så som OveRRidE säger. Bygg om ditt system så att katalogsystemet inte avslöjar dina användares lösenord.
Din fråga om sessioncookie är redan besvarad tycker jag. Det lagras inte krypterat såvida du inte krypterar det själv innan du lägger in det. Sedan finns det ingen anledning att lagra känslig information i en session.
133 ms totalt · 3 externa anrop · v20260731065814-full.b746b907