Om man skall börja kika på ett inloggningssytem av lite säkrare karaktär vad är då att föredra.
1. Endast med sessions, sparas lokalt på din dator.
2. Skicka med sessionvariabel i alla länkar, och ha en databastabell. Denna loggar sessionid, anvid, och ip.
Man gör alltså en check på varje sida mot denna tabell.
3. 1. med en koll som gör att man måste ange lösenord igen, innan varje slutgiltig transaktion.
4. En kombination av 1. och 2.
4. Någon annat?
Du behöver inte skicka med en sessionsvariabel i alla länkar. Denna följer med automatiskt i alla request (om inte användaren stoppat sessionscookies).
typ så.
Det "jobbiga" är att du då måste ha alla länkar som a taggar. Om man har länkar inbakade i en text som du t.ex läser in från en databas måste du manipulera texten innan du lägger ut den. Och det hela blir lite omständigt.
Normala sättet är att servern använder sig utav sessionscookies. I dina inställningar på webläsaren kan du markera att tillåta cookies från sidan, från 3:e part samt sessioncookies.
266 ms totalt · 4 externa anrop · v20260731065814-full.5386d3bf