CPU
Lieutenant
- Registriert
- Jan. 2006
- Beiträge
- 704
Hi Leute,
zu dem Thema "Passwordgeschützter Bereich bzw. Loginbereich mit PHP" gibt's mit Google ja Einträge wie Sand am Meer. Trotzdem möchte ich nicht irgentein Skript abschreiben sondern es selbst verstehen!
Ich hab mir das so gedacht:
Wenn man sich anmeldet wird ein Cookie gesetzt, der folgendes enthält:
Danach wird man weitergeleitet und die Geschützten Seiten überprüfen die Übereinstimmung der Werte des Cookies mit der Datenbank, stimmen sie, is alles OK, ansonsten wird der User rausgeworfen!
Beim Logout wird der Cookie gelehrt!
Doch wie sicher ist nun mein entwickeltes Verfahren?
Kann man damit leben! Ich will damit nichts besonderes schützen, nur den Administrationsbereich einer kleinen Website!
Vielen Dank für Beiträge,
CPU
zu dem Thema "Passwordgeschützter Bereich bzw. Loginbereich mit PHP" gibt's mit Google ja Einträge wie Sand am Meer. Trotzdem möchte ich nicht irgentein Skript abschreiben sondern es selbst verstehen!
Ich hab mir das so gedacht:
Wenn man sich anmeldet wird ein Cookie gesetzt, der folgendes enthält:
- Anmeldetimestamp (time())
- Passwort (verschlüsselt)
- Benutzername
- sec_id_a
- sec_id_b
- (evt. IP-Adresse)
Danach wird man weitergeleitet und die Geschützten Seiten überprüfen die Übereinstimmung der Werte des Cookies mit der Datenbank, stimmen sie, is alles OK, ansonsten wird der User rausgeworfen!
Beim Logout wird der Cookie gelehrt!
Doch wie sicher ist nun mein entwickeltes Verfahren?
Kann man damit leben! Ich will damit nichts besonderes schützen, nur den Administrationsbereich einer kleinen Website!

Vielen Dank für Beiträge,
CPU