Radioaktivman
Grünschnabel
Hallo ich bereite mich gerade auf ein kleines Community-Projekt vor und habe da ein paar generelle Fragen zum Thema Loginsystem, ich habe die Such-Funktion benutzt aber keine befriedigende Anwort gefunden.
Also in die Community soll man sich einlogen können und auf Wunsch werden die Werte dann in einem Cookie gespeichert.
Ich habe mir gedacht , dass ich ID und Passwort in Cookies speichere. Wobei ich das PW ("ist in der DB md5 verschlüsselt gespeichert") mit md3 verschlüssel aber die ID nicht, weil die ID ja in der Datenbank auch nicht mit Md5 verschlüsselt ist.
Ist das verfahren so sicher? Welche oder wie würdet ihr die Daten im Cookie speichern?
Wenn das Cookie schon gesetzt ist wird der User automatisch eingelogt und eine Session-Variabel erstellt, in der die Userdaten stehen, um sie dann für die einzelnen Unter-Seiten schnell verfügbar zumachen.
Achja wie sieht das bei euch mit Mysql-Userrechten aus? Erstellt ihr viele User um jeden Usertyp mit genau den Rechten auszustatten die er braucht , oder seit ihr da "großzügiger" und gibt im mehr Rechte als er eigentlich brauch, wäre dies unsicherer(an die db userdaten kommt er der normale user ja eh nicht ran oder sehe ich das falsch?).
danke für eure hilfe
Also in die Community soll man sich einlogen können und auf Wunsch werden die Werte dann in einem Cookie gespeichert.
Ich habe mir gedacht , dass ich ID und Passwort in Cookies speichere. Wobei ich das PW ("ist in der DB md5 verschlüsselt gespeichert") mit md3 verschlüssel aber die ID nicht, weil die ID ja in der Datenbank auch nicht mit Md5 verschlüsselt ist.
Ist das verfahren so sicher? Welche oder wie würdet ihr die Daten im Cookie speichern?
Wenn das Cookie schon gesetzt ist wird der User automatisch eingelogt und eine Session-Variabel erstellt, in der die Userdaten stehen, um sie dann für die einzelnen Unter-Seiten schnell verfügbar zumachen.
Achja wie sieht das bei euch mit Mysql-Userrechten aus? Erstellt ihr viele User um jeden Usertyp mit genau den Rechten auszustatten die er braucht , oder seit ihr da "großzügiger" und gibt im mehr Rechte als er eigentlich brauch, wäre dies unsicherer(an die db userdaten kommt er der normale user ja eh nicht ran oder sehe ich das falsch?).
danke für eure hilfe