norra54Medlem sedan sep. 2003110 inlägg Hej,
har en site som kräver inloggning.
Efter att ha angett korrekt username och pwd sätts två cookies som efterföljande sidor sedan efterfrågar för att kolla att man har behörighet.
Som det ser ut nu förstörs mina cookies efter en bestämd tid men jag vill att de ska förstöras när browsern stängs.
Hur göra detta? Någon som vill visa och lära?
setcookie("kaka_username", $username, time()+3600990);
setcookie("kaka_password", $password, time()+3600990);
Mvh
Norra 54
norra54Medlem sedan sep. 2003110 inlägg Glömde ju...
Jag vill också att mina båda cookies ska förstöras när man manuellt loggar ut (via en LOGGA UT-knapp). Alltså inte bara när webläsaren stängs...
Norra 54
JonttoMedlem sedan okt. 2001125 inlägg sätt tiden i samma cookie till en tid som redan har varit, typ time()-3600 så dör den. Detta alltså när man manuellt loggar ut.
Det andra vet jag inte, men borde man inte greja på med $_SESSION om man ska logga ut när browsern stängs? Tror det iaf
Alpha IIMedlem sedan maj 20002 993 inlägg Om du inte anger någon tid så försvinner cookien när browsern stängs.
norra54Medlem sedan sep. 2003110 inlägg Jo, jag förstår men jag måste ju ha med mig cookisen när jag navigerar runt på de olika sidorna.
Alltså antar jag att jag är tvungen att skriva en +tid... Eller?
Norra 54
Alpha IIMedlem sedan maj 20002 993 inlägg Nej. Om du inte anger en tid så kommer cookien vara kvar så länge besökaren har webbläsaren öppen. Däremot om besökaren stänger webbläsaren så försvinner den.
norra54Medlem sedan sep. 2003110 inlägg Alpha II -> Funkade ju riktigt bra, tack för hjälpen!
Norra54
aasahMedlem sedan mars 20034 471 inlägg Fast det borde väl inte vara kompatibelt med att bli av med den när man loggar ut heller? :q Eller så är det något jag har missat... nån som känner sig manad att förklara?
tydalMedlem sedan juni 20034 013 inlägg Aasah, när man loggar ut så sätter man en ny cookie, men med samma namn som den gamla och en tid som redan har varit. Då försvinner den.
Norra54, om du vill ha någon säkerhet i din inloggning så ska du inte lagra lösenordet i en cookie. Det är ganska lätt för obehöriga att få tag i det då.
norra54Medlem sedan sep. 2003110 inlägg Tydal -> Rätta mig om jag tänker fel;
Alla som tillfälligt får en cookie lagrad på sin dator har ju just innan angivit korrekt lösenord. Person som inte känner till lösen och därmed aldrig loggas in får ju ingen cookie och spana i...
Finns det andra luckor...?
Norra 54
Alpha IIMedlem sedan maj 20002 993 inlägg Kakorna kan finnas kvar och det är ju inte så bra att lösenordet ligger okrypterat på datorn. Du kan åtminstone hasha det med t ex md5.
norra54Medlem sedan sep. 2003110 inlägg Ok,
det är md5-krypterat så jag känner mig hyggligt lugn.
Jag inser att använda sig av cookies vid inloggning inte är det ultimata sättet för att nå säkerhet men som nybörjare (med allt vad det innebär) skulle t ex sessions vara alltför komplicerat i nuläget.
Tack ni som svarat
Norra54