Hi,
ich frag mich ob es auch möglich ist ein Login-System zu machen, das ohne Cookies und Sessions auskommt!?
Ich hatte da auch schon eine Idee...undzwar wird in der Datenbank bei jedem User einfach ein Feld "Logged-In" und "IP" angelegt. In dem "Logged-In" Feld speichere ich dann einfach
Nachdem der User sich dann eingelogged hat wird im "Logged-In"-Feld der Wert "1" und der aktuelle timestamp reingeschrieben. In IP kommt die aktuelle IP-Adresse rein.
Die Überprüfung läuft dann so ab, das die IP des aktuellen Surfers mit den IPs in der DB verglichen wird. Falls die IP gefunden wurde und dort "Logged-In" auf "1" ist wird noch der timestamp überprüft, ob er nicht älter als was weiß ich wieviele Stunden/Tage (was auch immer) ist. Falls alles ok is wird gleich angezeigt, das der User eingelogged ist...und wenn nicht dann muss er sich neu einloggen.
Beim ausloggen wird "Logged-In" dann einfach auf "0" gestellt.
So...das wars...nun wollte ich mal wissen ob das eigentlich sinnvoll oder totaler Mist ist!
[PS]...htaccess möchte ich auch nicht nutzen...[/PS]
greetz
daddz
ich frag mich ob es auch möglich ist ein Login-System zu machen, das ohne Cookies und Sessions auskommt!?
Ich hatte da auch schon eine Idee...undzwar wird in der Datenbank bei jedem User einfach ein Feld "Logged-In" und "IP" angelegt. In dem "Logged-In" Feld speichere ich dann einfach
- 0 // ausgelogged
- 1 + timestamp //eingelogged
Nachdem der User sich dann eingelogged hat wird im "Logged-In"-Feld der Wert "1" und der aktuelle timestamp reingeschrieben. In IP kommt die aktuelle IP-Adresse rein.
Die Überprüfung läuft dann so ab, das die IP des aktuellen Surfers mit den IPs in der DB verglichen wird. Falls die IP gefunden wurde und dort "Logged-In" auf "1" ist wird noch der timestamp überprüft, ob er nicht älter als was weiß ich wieviele Stunden/Tage (was auch immer) ist. Falls alles ok is wird gleich angezeigt, das der User eingelogged ist...und wenn nicht dann muss er sich neu einloggen.
Beim ausloggen wird "Logged-In" dann einfach auf "0" gestellt.
So...das wars...nun wollte ich mal wissen ob das eigentlich sinnvoll oder totaler Mist ist!
[PS]...htaccess möchte ich auch nicht nutzen...[/PS]
greetz
daddz