webForumDet fria alternativet

Sessions eller cookies?

PHPur PHP

8 svar · 285 visningar · startad av Jontto

Medlem sedan okt. 2001125 inlägg
Frågan#1

Heps!

Funderade såhär allmänt, är det bättre att använda sig av sessions eller cookies när man gör en login-sida?
Vad är för- och nackdelen?

Vad för slags information vågar man spara i den? Lösenord o.dyl, eller...?

Tack för svar,
Jontto

Medlem sedan mars 20007 896 inlägg
#2

Det spelar i stort sett ingen roll. En session är en typ av cookie, användaren måste kunna ta emot cookies om du vill använda dig av sessioner. En session har fördelen att den går ut när användaren stänger ner webläsaren, det gör inte en cookie.

Medlem sedan dec. 1999483 inlägg
#3

Användaren behöver inte kunna ta emot cookies för att använda sig av Sessioner. Man skickar då med en liten textsträng i länken mellan sidorna.

Medlem sedan mars 2000263 inlägg
#4

Det spelar i stort sett ingen roll

Det håller jag inte riktigt med om. När man kör med sessions så sparas endast session-id:t i cookien. Användarnamn/Lösenord och allt annat som man ev. sparar i sessionen lagras på servern. Om man hade kört med cookies, så finns den infon i klientens cookie. En cookie går säkert att fejka också, vilker gör det till en sökerhetsrisk.

Medlem sedan mars 20007 896 inlägg
#5

Användaren behöver inte kunna ta emot cookies för att använda sig av Sessioner. Man skickar då med en liten textsträng i länken mellan sidorna.

Det har du rätt i. Jag glömde bort denna eminenta funktion. :)

Det håller jag inte riktigt med om. När man kör med sessions så sparas endast session-id:t i cookien. Användarnamn/Lösenord och allt annat som man ev. sparar i sessionen lagras på servern. Om man hade kört med cookies, så finns den infon i klientens cookie. En cookie går säkert att fejka också, vilker gör det till en sökerhetsrisk.

Det är nästintill omöjligt att fejka en cookie vad jag vet, om det nu är möjligt över huvud taget.

Medlem sedan mars 2000263 inlägg
#6

Det är nästintill omöjligt att fejka en cookie vad jag vet, om det nu är möjligt över huvud taget

hmm..jag tänkte nog lite fel..men jag anser ändå att sessions är 100 ggr bättre.

Medlem sedan okt. 2001125 inlägg
#7

Tackar för svaren.

Men vågar man med god nattsömn spara användarnamn och lösenord i en cookie? Jag crypterar lösenordet med crypt($ordet,MD5_någonting);

Tack å gonatt,
Jontto

Medlem sedan mars 20007 896 inlägg
#8

Ja, då ska det vara rätt så säkert. Men varför inte sessioner?

Medlem sedan okt. 2001125 inlägg
#9

För att vara ärlig så är det nog bara lathet...behärskar dem inte riktigt ännu...försökte lära mej, men då var nåt fel på min server, så ja orka int :r

Int e di vel så svåra å nångång tänker jag väl bekanta mej med dem, men nu får det räcka me cookies.

Jontto

133 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)