webForumDet fria alternativet

Inte cookie?

3 svar · 227 visningar · startad av whad

whadMedlem sedan sep. 2003223 inlägg
#1

Har hört att man inte ska spara inloggningsuppgifter som cookies för att man kan sätta dessa själv. Hur gör man isf detta?

Om man inte sätter någon utgångstid på cookien är det väl ingen fara? Då försvinner det ju ändå när man stänger fönstret.

cyprysMedlem sedan dec. 20003 563 inlägg
#2

Jo, det stämmer bra det.
Men om man vill använda det vanliga läget _autoinloggning_ så kan man kryptera lösenorden innan man sparar ner dem i cookien.

tydalMedlem sedan juni 20034 013 inlägg
#3

Att kryptera lösenorden är inte till mycket nytta. Inloggningsuppgifter ska inte sparas i cookies alls. Använd istället sessioner (då bara sessions-id:t sparas i cookien) eller slumptal med begränsad giltighetstid (dvs när man loggar in sparar du ett slumptal i databasen för den användaren och sätter ett klockslag som talar om hur länge det gäller).

whadMedlem sedan sep. 2003223 inlägg
#4

Men om man inte sätter någon giltighetstid så spelar det ingen roll? (Vet inte om det var det du svarade Jo på...)

Hur bär man sig åt för att sätta cookien utifrån manuellt?

124 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
121 ms — hämta tråd, inlägg och bilagor (db)