Hi,
ich bins mal wieder mit einer eher prinzipiellen Frage zu php, genauer gesagt zu einem Log-In System.
Was ist denn sinnvoller, sicherer, besser:
- Die Session in der Usertabelle der DB speichern
- Oder die Userdaten in der Session speichern
?
Bisher habe ich immer der ersten Methode den Vorzug gegeben, ähnlich wie es z.B. im Tutorial von Chaosengel_Gabriel -> http://www.tutorials.de/forum/php-tutorials/289098-login-mit-php-und-mysql.html beschrieben ist.
Da ich aber momentan an einer eigenen kleinen Klassensammlung herumschreibe, wollte ich nochmals andere Meinungen einholen, damit das auch ordentlich wird.
Gruß
.:lay-z-cow:.
ich bins mal wieder mit einer eher prinzipiellen Frage zu php, genauer gesagt zu einem Log-In System.
Was ist denn sinnvoller, sicherer, besser:
- Die Session in der Usertabelle der DB speichern
- Oder die Userdaten in der Session speichern
?
Bisher habe ich immer der ersten Methode den Vorzug gegeben, ähnlich wie es z.B. im Tutorial von Chaosengel_Gabriel -> http://www.tutorials.de/forum/php-tutorials/289098-login-mit-php-und-mysql.html beschrieben ist.
Da ich aber momentan an einer eigenen kleinen Klassensammlung herumschreibe, wollte ich nochmals andere Meinungen einholen, damit das auch ordentlich wird.

Gruß
.:lay-z-cow:.