Session + Cookie

Mo1k

Mitglied
hiiii

ich hab mal ein paar fragen zu sessions.

Mein Loginsystem arbeitet zur zeit nur mit Cookies aber das ist mit zu unsicher, nun habe ich gehört dass sessions in verbindung mit Cookies sehr sicher sein sollen, aber wie funktioniert das ?

So stelle ich mir es vor:

Ich starte eine session und speichere die user_id da rein, dann ermittle ich die session id und speichere sie in ein Cookie. Bei der nächsten Seite lese ich das Cookie aus und vergleiche die session id , von dem Cookie , mit der aktuellen und wenn sie gleich sind, dann ist der user eingeloggt

Mfg Mo1k
 
Die Sitzungs-ID wird bereits bei aktivierter session.use_cookies-Konfigurationsoption in einem Cookie gespeichert und dieser Wert beim Starten des Sitzungsmechanismus (session_start()) auch berücksichtigt.

Noch sicherer wäre übrigens die Verbindung zu verschlüsseln oder die HTTP-Digest-Authentifizierung zu nutzen.
 
also muss ich nur session.use_cookies-Konfigurationsoption aktivieren und das geschieht automatisch Also ich ich arbeite ganz normal mit sessions.

Mfg Mo1k
 
Zurück