Nieuw lid |
|
Maar dat is het nog niet he, het is de bedoeling dat er maar 1 gebruiker kan inloggen met 1 gebruikersnaam, (je kan je inloggen op meerdere computers, maar dan moet je je degelijk inloggen met gebrnaam en wachtwoord) en dus dat je het principe van cookies kkopieren kan omzeilen, het idee was zo:
Gebruiker logt in de gebruiker krijgt een cookie met een random nummer in, In de database wordt dat nummer ook opgenomen en aan dat nummer wordt het gebruikersID gekoppeld, Bij het bekjiken van de site, wordt de geldigheid van de cookie gecontroleerd, er wordt gekeken of de gebruiker in de database staat, zo ja zou er moeten worden gekeken of de cookie aanmaakdatum identiek is aan die van de database, is dit zo dan ben je ingelogt, anders is er gefoeterd met de cookie.
Ik weet dus niet of het mogelijk is om dit te creeeren, maar je ziet ook wel om te achterhalen van de aanmaaktijd van de cookie dat er daarvoor een stukje code nodig is dat ik niet goed weet..., dus het principe van sla de aanlogdatum/tijd maar op in de cookie is niet veilig zie je. |