Hej!
Sitter och funderar på att göra en inloggning via PHP och MySQL, men är lite osäker på vad man bör tänka på.
Jag hade tänkt mig följande:
UserTabell
userid
namn
lastonline
etc.
SessionTabell
sessionid
uid
ip
etc.
Jag tänkte mig att vid korrekt inloggning lagra en post i sessionstabellen med sessionsidet samt vilket userid (userid från usertabellen = uid i sessiontabellen).
Frågan är hur kontrollen på sidorna sen ska göras? Ska man kolla mot databasen om sessionen är samma som den i dbn, det kanske blir för mkt accessande mot dbn ? Ska man kryptera sessionen med md5 eller något också? Ska man använda cookies?
Hur bör kontrollen göras för att döda inaktiva sessioner?
Tänker jag rätt? Någon som har lite ideer och tips på hur man kan göra det säkrare och bättre på något annat sätt?
Tack på förhand