webForumDet fria alternativet

cookies

PHPur PHP

2 svar · 242 visningar · startad av startail

Medlem sedan sep. 2000155 inlägg
Frågan#1

Hejsan,

Jag sitter och gör en sida som bygger på ett cookie system.
Det jag gjort är att användaren loggar in och kollas upp mot databasen. Om allting stämmer så sparas användarens id i en cookie och anses som inloggad.

Det jag undrar nu, är dett säkert ? Kan man mixtra med cookies så att systemet luras att tro att det är en annan användare som kommer till sidan ? Fär just nu sparars bara användarens id som en refereas för att kolla rättigheter på sidan, eftersom användaren redan anses inloggad.

Mvh,
Magnus

Medlem sedan okt. 20023 030 inlägg
#2

Kryptera cookien innan då. T.ex.

// för att kryptera
$uid = base64_encode($uid);

//för att dekryptera
$uid = base64_decode($uid);
Medlem sedan sep. 2000155 inlägg
#3

Ah, det va rätt så smart. Tackar för tipset.

137 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)