webForumDet fria alternativet

säker inloggning

1 svar · 233 visningar · startad av lejzer

lejzerMedlem sedan juni 2002263 inlägg
#1

Hej!

Sitter och funderar på att göra en inloggning via PHP och MySQL, men är lite osäker på vad man bör tänka på.

Jag hade tänkt mig följande:

UserTabell

userid
namn
lastonline
etc.

SessionTabell

sessionid
uid
ip
etc.

Jag tänkte mig att vid korrekt inloggning lagra en post i sessionstabellen med sessionsidet samt vilket userid (userid från usertabellen = uid i sessiontabellen).

Frågan är hur kontrollen på sidorna sen ska göras? Ska man kolla mot databasen om sessionen är samma som den i dbn, det kanske blir för mkt accessande mot dbn ? Ska man kryptera sessionen med md5 eller något också? Ska man använda cookies?

Hur bör kontrollen göras för att döda inaktiva sessioner?

Tänker jag rätt? Någon som har lite ideer och tips på hur man kan göra det säkrare och bättre på något annat sätt?

Tack på förhand

Jörgen HPMedlem sedan feb. 20012 412 inlägg
#2

Ta en titt på sgtpeppers script i scriptarkivet. :)

129 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
124 ms — hämta tråd, inlägg och bilagor (db)