cookies

PHP

2 svar · 247 visningar · startad av startail

Medlem sedan sep. 2000155 inlägg
Trådstart#1

Hejsan,

Jag sitter och gör en sida som bygger på ett cookie system.
Det jag gjort är att användaren loggar in och kollas upp mot databasen. Om allting stämmer så sparas användarens id i en cookie och anses som inloggad.

Det jag undrar nu, är dett säkert ? Kan man mixtra med cookies så att systemet luras att tro att det är en annan användare som kommer till sidan ? Fär just nu sparars bara användarens id som en refereas för att kolla rättigheter på sidan, eftersom användaren redan anses inloggad.

Mvh,
Magnus

Medlem sedan okt. 20023 030 inlägg
#2

Kryptera cookien innan då. T.ex.

// för att kryptera
$uid = base64_encode($uid);

//för att dekryptera
$uid = base64_decode($uid);
Medlem sedan sep. 2000155 inlägg
#3

Ah, det va rätt så smart. Tackar för tipset.

263 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)