webForumDet fria alternativet

cookies

2 svar · 242 visningar · startad av startail

startailMedlem sedan sep. 2000155 inlägg
#1

Hejsan,

Jag sitter och gör en sida som bygger på ett cookie system.
Det jag gjort är att användaren loggar in och kollas upp mot databasen. Om allting stämmer så sparas användarens id i en cookie och anses som inloggad.

Det jag undrar nu, är dett säkert ? Kan man mixtra med cookies så att systemet luras att tro att det är en annan användare som kommer till sidan ? Fär just nu sparars bara användarens id som en refereas för att kolla rättigheter på sidan, eftersom användaren redan anses inloggad.

Mvh,
Magnus

Nexus86Medlem sedan okt. 20023 030 inlägg
#2

Kryptera cookien innan då. T.ex.

// för att kryptera
$uid = base64_encode($uid);

//för att dekryptera
$uid = base64_decode($uid);
startailMedlem sedan sep. 2000155 inlägg
#3

Ah, det va rätt så smart. Tackar för tipset.

130 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)