när man har ett inloggnings script på en sida är då verkligen det bästa att använda sessions för att kontrollera om man är inloggad? finns det några alternativ?
logga in - session
12 svar · 326 visningar · startad av Poffe
cookies
jo, med det är väll ganska likt sessions.. bara att de sparas på besökarens dator istället
Sessions är ju av säkerhetsskäl bättre, eftersom en cookie (om den inte sätts till .expire) lagras på klienten.
ehm...
om jag inte hade vetat bättre hade jag sagt att session är en också en cookie egentligen - men som sköts helt av IIS (den lagrar en variabel på datorn som den jämför med servern och är det den så är sessionen aktiv)
Så har iaf jag fått för mig?
Så är det, Jymdis. Dock sparas inga värden hso klienten, så man kan inte öppna en textfil och se innehållet, som man kan göra med okrypterad cookie.
Mvh,
så med andraq ord är det sessions jag ska köra med för att få en säker inloggning?
Just precis :)
låter fint, tack!
Jymdis skrev:
ehm...
om jag inte hade vetat bättre hade jag sagt att session är en också en cookie egentligen
Jo, det vet jag också, men som sagt:
@nders skrev:
Dock sparas inga värden hso klienten, så...
Vad @nders menar med 'hso', får dock någon annan försöka översätta. ;) :e
Aha! FelSkrivet Ord. :i
Eller så skulle det kunna betyda hos. Tolka det som ni vill. ;)