webForumDet fria alternativet

komma ihåg inloggad

PHP

2 svar · 318 visningar · startad av The_Hulk

Medlem sedan juni 20031 837 inlägg
Frågan#1

Om man vill tillåta användaren att bli ihågkommen på en hemsida med inloggning vad bör man göra då? Vad ska man spara på serversidan och vad ska man spara hos användaren (cookie)?

Ska man skapa ett unikt id (alt. använda sessions id) och spara i databasen på serversidan och även lagra i cookie hos användaren?
räcker detta för att det ska bli säkert eller bör man även ha med något annat?
Hur har ni löst det som gjort detta?
Någon som har koll på hur det sköts i vBullentin (är det standard eller har WF gjort egna modifieringar för detta)?

Något annat att tänka på?

Medlem sedan nov. 20016 480 inlägg
#2

Ett hash-fält i användartabellen och samma hash-värden som sparas i cookie hos användaren?

Medlem sedan mars 20034 471 inlägg
#3

tydal gav ett väldigt utförligt svar angående vad som krävs för säker inloggning med cookies för ett tag sedan. Se detta och framförallt detta inlägg.

Det handlar visserligen om inloggning rent allmänt, men är nog något du bör läsa under alla förhållanden. :)

259 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
123 ms — ändringar (db)