Har hört att man inte ska spara inloggningsuppgifter som cookies för att man kan sätta dessa själv. Hur gör man isf detta?
Om man inte sätter någon utgångstid på cookien är det väl ingen fara? Då försvinner det ju ändå när man stänger fönstret.
3 svar · 227 visningar · startad av whad
Har hört att man inte ska spara inloggningsuppgifter som cookies för att man kan sätta dessa själv. Hur gör man isf detta?
Om man inte sätter någon utgångstid på cookien är det väl ingen fara? Då försvinner det ju ändå när man stänger fönstret.
Jo, det stämmer bra det.
Men om man vill använda det vanliga läget _autoinloggning_ så kan man kryptera lösenorden innan man sparar ner dem i cookien.
Att kryptera lösenorden är inte till mycket nytta. Inloggningsuppgifter ska inte sparas i cookies alls. Använd istället sessioner (då bara sessions-id:t sparas i cookien) eller slumptal med begränsad giltighetstid (dvs när man loggar in sparar du ett slumptal i databasen för den användaren och sätter ett klockslag som talar om hur länge det gäller).
Men om man inte sätter någon giltighetstid så spelar det ingen roll? (Vet inte om det var det du svarade Jo på...)
Hur bär man sig åt för att sätta cookien utifrån manuellt?