---
title: "Automatisk inloggning"
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/64488-automatisk-inloggning"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "Jörgen HP"
published: "2003-01-11T14:39:25.000Z"
updated: "2003-01-13T16:33:45.000Z"
replies: 4
views: 669
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/64488-automatisk-inloggning"
---

# Automatisk inloggning

## #1 — Jörgen HP, 2003-01-11T14:39Z

Tjenixxen!

Jag har en sida med en inloggningsfunktion lik denna på wF. Eftersom jag märkt att medlemmarna inte orkar logga in för att tex rösta och kommentera artiklar tänkte jag lägga till en funktion för automatisk inloggning.

Detta är ju ganska simpelt med en cookie-funktion. Men det finns vissa tillfällen då medlemmens konto inaktiveras preliminärt (med ett fält i databasen), tex då man ändrar sin epostadress, då blir kontot inaktivt till man aktiverat sin nya adress med en aktiveringslänk som skickas via epost.

Detta innebär att om man har autoinlogg påslagen, så skulle man i princip kunna komma runt kontrollen av en giltig epostadress.

Jag har kommit på två sätt att komma runt problemet:

1) Göra en extra sql-fråga (count) på varje sida (om autoinloggcookie finns) som kontrollerar så att medlemskontot inte är inaktivt.

2) Döda alla cookies när en medlem använder en funktion som inaktiverar sitt konto preliminärt.

Båda varianterna har för och nackdelar, kanske finns det bättre lösningar på beskymmret?

Permalänk: https://www.webforum.nu/p/64488

## #2 — Webslave, 2003-01-11T22:06Z

Det du kan göra när du kollar om en cookie finns (och om uppgifterna på cookien stämmer överens med någon användare) är att du då bara kollar så att den är aktiverad... om inte så får du skicka ett felmeddelande, annars logga in den.

Permalänk: https://www.webforum.nu/p/910010

## #3 — Jörgen HP, 2003-01-13T16:29Z

En liten följdfråga:

Det är ju dumt (säkerhetsmässigt) att lägga lösenord och sådant i en cookie, och ett användarid är ju bara att ändra i kakan så är man en ny användare. Jag tänkte lite på kryptering av lösenordet i kakan, men problemet ligger ju i att avkryptera skräpet sedanm (vilket inte går med PHP krypteringsfunktioner väl?).

Hur gör man på enklaste, effektivaste och säkraste sätt?

Permalänk: https://www.webforum.nu/p/911446

## #4 — P, 2003-01-13T16:30Z

encrypt/decrypt?

Permalänk: https://www.webforum.nu/p/911449

## #5 — Jörgen HP, 2003-01-13T16:33Z

Enligt tidigare trådar går det inte avkryptera med de funktionerna:
<http://www.webforum.nu/showthread.php?s=&postid=88925#post88925>

Permalänk: https://www.webforum.nu/p/911453

---

Tråden på webben: https://www.webforum.nu/amne/php/64488-automatisk-inloggning
