webForumDet fria alternativet
Logga in / Bli medlem

Inte cookie?

ASP

3 svar · 229 visningar · startad av whad

Medlem sedan sep. 2003223 inlägg
Trådstart#1

Har hört att man inte ska spara inloggningsuppgifter som cookies för att man kan sätta dessa själv. Hur gör man isf detta?

Om man inte sätter någon utgångstid på cookien är det väl ingen fara? Då försvinner det ju ändå när man stänger fönstret.

Medlem sedan dec. 20003 563 inlägg
#2

Jo, det stämmer bra det.
Men om man vill använda det vanliga läget _autoinloggning_ så kan man kryptera lösenorden innan man sparar ner dem i cookien.

Medlem sedan juni 20034 013 inlägg
#3

Att kryptera lösenorden är inte till mycket nytta. Inloggningsuppgifter ska inte sparas i cookies alls. Använd istället sessioner (då bara sessions-id:t sparas i cookien) eller slumptal med begränsad giltighetstid (dvs när man loggar in sparar du ett slumptal i databasen för den användaren och sätter ett klockslag som talar om hur länge det gäller).

Medlem sedan sep. 2003223 inlägg
#4

Men om man inte sätter någon giltighetstid så spelar det ingen roll? (Vet inte om det var det du svarade Jo på...)

Hur bär man sig åt för att sätta cookien utifrån manuellt?

266 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91
140 ms — deklarationer (db)
0 ms — hämta statistik (cache)
123 ms — hämta tråd, inlägg och bilagor (db)
129 ms — ändringar (db)