SebiPuck
Erfahrenes Mitglied
Hallo,
ich stehe derzeit bei meinem Projekt auf der Leitung...
Da der Login - Bereich nun fertig ist (User und Passwort),
frage ich mich nun, wie ich eine recht sichere Session hinbekommen kann. Ich hatte die Idee die Session folgender Maßen aufzubauen:
Bei jedem Login sollte dann überprüft werden, ob die Daten in der Session mit der Datenbank übereinstimmen.
Der User wird hier in Klartext abgespeichert und das Passwort ist per md5 verschlüsselt.
Nun denke ich, dass ich so eine Überprüfung theoretisch an jeder geschützten Seite machen müsste, oder ?
Heute habe ich von "session_regenerate_id" gehört. Ich habe schon einiges dazu gelesen, ich blicke hier jedoch nicht so wirklich durch.
Meine Befürchtung ist: Jemand manipuliert eine Session (oder ein Cookie) und kann sich somit Zutritt in anderen Accounts verschaffen.
Ist das mit Sessions überhaupt möglich ?
Wie sollte ich Cookies am besten absichern ?
Vielen Dank im Voraus,
LG
ich stehe derzeit bei meinem Projekt auf der Leitung...
Da der Login - Bereich nun fertig ist (User und Passwort),
frage ich mich nun, wie ich eine recht sichere Session hinbekommen kann. Ich hatte die Idee die Session folgender Maßen aufzubauen:
Code:
$_SESSION['user'] = $username
$_SESSION['pass'] = $password
Bei jedem Login sollte dann überprüft werden, ob die Daten in der Session mit der Datenbank übereinstimmen.
Der User wird hier in Klartext abgespeichert und das Passwort ist per md5 verschlüsselt.
Nun denke ich, dass ich so eine Überprüfung theoretisch an jeder geschützten Seite machen müsste, oder ?
Heute habe ich von "session_regenerate_id" gehört. Ich habe schon einiges dazu gelesen, ich blicke hier jedoch nicht so wirklich durch.
Meine Befürchtung ist: Jemand manipuliert eine Session (oder ein Cookie) und kann sich somit Zutritt in anderen Accounts verschaffen.
Ist das mit Sessions überhaupt möglich ?
Wie sollte ich Cookies am besten absichern ?
Vielen Dank im Voraus,
LG