oaki
Erfahrenes Mitglied
Hi,
Ich arbeite zurzeit an einer Flash-Applikation mit Datenbankanbindung und Userlogin.
Nun habe ich in PHP eine Klasse geschrieben, die das Ein- und Ausloggen und das Prüfen des Onlinestatus des jeweiligen Users ermöglicht.
Statt Sessions zu verwenden, habe ich mich gefragt ob es nicht besser wäre, die Daten session_id, user_id, login_time, und IP beim Login in einer "User" AS-Klasse und in der DB zu speichern und vor jedem Zugriff die Daten aus der User Klasse mit denen aus der Datenbank zu vergleichen anstatt mit den mit den Session Variablen.
Besteht da ein grösseres Sicherheitsrisiko als mit Sessions?
Weil soweit ich mich erinnern mag, gibt es php sessions nur damit man einfach zwischen verschiedenen Seiten kommunizieren kann, und nicht aus Sicherheitsgründen.. Aber vielleicht täusche ich mich da grausam..
Ich arbeite zurzeit an einer Flash-Applikation mit Datenbankanbindung und Userlogin.
Nun habe ich in PHP eine Klasse geschrieben, die das Ein- und Ausloggen und das Prüfen des Onlinestatus des jeweiligen Users ermöglicht.
Statt Sessions zu verwenden, habe ich mich gefragt ob es nicht besser wäre, die Daten session_id, user_id, login_time, und IP beim Login in einer "User" AS-Klasse und in der DB zu speichern und vor jedem Zugriff die Daten aus der User Klasse mit denen aus der Datenbank zu vergleichen anstatt mit den mit den Session Variablen.
Besteht da ein grösseres Sicherheitsrisiko als mit Sessions?
Weil soweit ich mich erinnern mag, gibt es php sessions nur damit man einfach zwischen verschiedenen Seiten kommunizieren kann, und nicht aus Sicherheitsgründen.. Aber vielleicht täusche ich mich da grausam..