webForumDet fria alternativet

komma ihåg inloggad

2 svar · 318 visningar · startad av The_Hulk

The_HulkMedlem sedan juni 20031 837 inlägg
#1

Om man vill tillåta användaren att bli ihågkommen på en hemsida med inloggning vad bör man göra då? Vad ska man spara på serversidan och vad ska man spara hos användaren (cookie)?

Ska man skapa ett unikt id (alt. använda sessions id) och spara i databasen på serversidan och även lagra i cookie hos användaren?
räcker detta för att det ska bli säkert eller bör man även ha med något annat?
Hur har ni löst det som gjort detta?
Någon som har koll på hur det sköts i vBullentin (är det standard eller har WF gjort egna modifieringar för detta)?

Något annat att tänka på?

bassebhuMedlem sedan nov. 20016 480 inlägg
#2

Ett hash-fält i användartabellen och samma hash-värden som sparas i cookie hos användaren?

aasahMedlem sedan mars 20034 471 inlägg
#3

tydal gav ett väldigt utförligt svar angående vad som krävs för säker inloggning med cookies för ett tag sedan. Se detta och framförallt detta inlägg.

Det handlar visserligen om inloggning rent allmänt, men är nog något du bör läsa under alla förhållanden. :)

143 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)