kostenloser Webspace werbefrei: lima-city


argh , immer diese Cookies!

lima-cityForumProgrammiersprachenPHP, MySQL & .htaccess

  1. Autor dieses Themas

    marvinkleinmusic

    Kostenloser Webspace von marvinkleinmusic

    marvinkleinmusic hat kostenlosen Webspace.

    Hallo nochmal!

    Nach sehr langen rumprobieren habe ich es endlich geschafft ein Cookie zu setzten das den Usernamen , Passwort sowie die ID behinhaltet und diese dann mit der datenbank überprüft und wenn diese daten stimmen soll eine neue SESSION gestartet werden.

    Alles wunderbar bis jz klappt noch alles doch beim Ausloggen scheitert es wieder er beendet zwar die Session aber da das Cookie dafür sorgt das es immer eine neue gibt muss ich das cookie dort auch noch beenden.

    Leichter gesagt als getan er will dort kein Cookie setzen egal wo ich es auch positioniere ob über der Session start oder unter er wills einfach nicht setzen.


    Vielleicht kann mir ja nochmal wer von euch weiterhelfen damit das grauen endlich ein ende hat ...
    Hier der minimale code:
    <?php
    setcookie("login" , "end", -1);
    ?>
    <?php
    session_start();
    
    unset($_SESSION['siteLogin']);
    
    echo "<script> window.location = '../index.php'</script>";
    
    
    ?>



    LG
  2. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

  3. Jetzt mal eine Frage: Warum speicherst du die Benutzerdaten überhaupt in einem Coockie?
  4. Autor dieses Themas

    marvinkleinmusic

    Kostenloser Webspace von marvinkleinmusic

    marvinkleinmusic hat kostenlosen Webspace.

    Aus sicherheits gründen da ich so noch das Passwort sowie den usernamen abfragen kann. Sonst könnte man sich ja einfach ein Cookie erstellen und schon wär man eingeloggt.

    So wird das hash verschlüsselte pw sowie der Benutzername noch von der Datenbank überprüft :)

    LG
  5. Du speicherst den Hash des Passworts im Cookie, und vergleichst ihn mit dem Eintrag der Datenbank?
    Wieso ist es dann überhaupt Hash-verschlüsselt? Das geht am Sinn vorbei.

    Normalerweise speichert man alle Daten in einer Session.
    Bzw. in einer Session reicht es, zu speichern, dass der User überhaupt eingeloggt ist. Man kann sie nämlich nicht fälschen.
    Man kann sie höchstens klauen, aber das ist ein anderes Thema.
  6. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

Dir gefällt dieses Thema?

Über lima-city

Login zum Webhosting ohne Werbung!