![]() |
[php]cookies checken met database
Ey ik heb een vraagje waar ik het antwoord niet op kan vinden:
Ik heb een login script gemaakt met cookies. Nu wil ik op de member page (voor de veiligheid) checken of hetgene wat mijn login.php aan cookies heeft opgeslagen (username en password) overeenkomt met wat er in de database staat. Met welke code kan ik dat voor elkaar krijgen?? Alvast bedankt |
Mag ik je er op wijzen dat het nogal onveilig is om username en password in een cookie te zetten? Zou ik niet zo doen. Ga eens met sessions werken, ofzo, dat is ws ook een stuk makkelijker.
|
Citaat:
session.cookie_lifetime = 0 verandert in: session.cookie_lifetime = 3600 |
zet in een DB een unieke hash met de userid (en eventueel de tijd)
sla in het cookie de id en de unieke hash op, komen ze overeen? Is hij ingelogd, anders niet. zijn een hoop van dit soort scripts te vinden (kijk 'ns hier) en bekijk de source hf! |
Citaat:
|
Citaat:
|
Citaat:
|
Een password raden is altijd nog makkelijker dan een md5 gecodeerde code raden :p
|
Citaat:
|
Alle tijden zijn GMT +1. Het is nu 06:48. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.