R
rico2009
Guest
Hi,
ich wollte man nachfragen, wie ihr mit Session bei euren Projekten umgeht. Konkrekt geht es um ein Loginsystem, welches im Moment 3 Sessions (ID,Name,Rechte) generiert. Ansich alles super. Nun dachte ich mir, es ist bestimmt sicherer wenn nur eine Session generiert und vorbehalten wird. (z.B. Eine zufällige User-Session-Id)
Nach weiterer Überlegung ist dies aber eigentlich überflüssig, denn die Session werden ja serverseitig generiert und vorbehalten. Also kann der normale User (Hacker und andere Kriminelle mit zu viel Freizeit mal ausgenommen) diese nicht ansehen oder verändern. Außerdem müsste man dann immer wenn man eine andere Information benötigt (z.B. die Berechtigung des eingeloggten Benutzers) eine Datenbank Abfrage starten und das kostet Zeit.
Wie seht ihr das bzw. wie habt ihr euer Loginsystem realisiert?
Gruß
ich wollte man nachfragen, wie ihr mit Session bei euren Projekten umgeht. Konkrekt geht es um ein Loginsystem, welches im Moment 3 Sessions (ID,Name,Rechte) generiert. Ansich alles super. Nun dachte ich mir, es ist bestimmt sicherer wenn nur eine Session generiert und vorbehalten wird. (z.B. Eine zufällige User-Session-Id)
Nach weiterer Überlegung ist dies aber eigentlich überflüssig, denn die Session werden ja serverseitig generiert und vorbehalten. Also kann der normale User (Hacker und andere Kriminelle mit zu viel Freizeit mal ausgenommen) diese nicht ansehen oder verändern. Außerdem müsste man dann immer wenn man eine andere Information benötigt (z.B. die Berechtigung des eingeloggten Benutzers) eine Datenbank Abfrage starten und das kostet Zeit.
Wie seht ihr das bzw. wie habt ihr euer Loginsystem realisiert?
Gruß