Welche Arten von Loginsystemen gibt es noch außer SESSIONS?

Original geschrieben von stellenureinefrage
...
Habe bisher meine Loginsysteme IMMER mit Sessions gemacht.
Und kenn mich da jetzt aus.
...
Soviel dazu.

Die Session-ID wird verwendet, um beim Scriptaufruf die auf dem Server gespeicherten Daten des Clients wiederzufinden. Damit man diese Daten nicht ständig mitschicken muss, wird nur die Session-ID übertragen.

Die Session-ID wird entweder als Cookie auf dem Clientrechner abgelegt und beim Scriptaufruf aus diesem ausgelesen, oder die Session-ID wird an jeden URL als GET-Variable angehangen.

Und Auto-Logins kannst Du damit auch machen, wenn die Session-ID als Cookie abgelegt wird und auch nach schließen des Browserfensters bestehen bleibt.
 
Zuletzt bearbeitet:
Original geschrieben von Tim Comanns
Du meintest, dass du das für KEINE gute Idee hälst. Da bin ich mir ganz sicher ;).
Es gibt Fälle wo es Sinn macht. Aber nur in spezillen Systemen auf die nur ein eingeschränkter Personenkreis zugriff hat, der noch dazu eine bestimmte IP hat. Allerdings genügt dann auch ein simpler Eintrag in der .htaccess.
 
LOL


Bei mir sind die Daten auch OHNE SESSION_ID wieder auffindbar
deswegen bin ich verwirrt.

Hab einfach auf jeder seite <? session_start(); ?> eingebaut. Ich muss nichts weiter geben und kann alles abrufen.
beim login werden die werte zugeteilt: zb: session["test"] = $row->TEST; (zb aus datenbank)

Da is nichts mit COOKIES oder WEITERGABE.....

Kann das irgentjemand erklären? versteht nun nichts mehr!
 
Zurück