Moderator |
|
Op een site gebruik ik een cookie om ingelogd te blijven. In het cookie staat een userid en een hash.
Deze hash is echter elke keer anders als je inlogt (en aangeeft dat je ingelogd wilt blijven), hij is namelijk opgebouwd uit de hash van de inlogtijd (variabel deel van je cookie hash) + de hash van je wachtwoord (statisch deel van je cookie hash).
Als je vanaf een bepaalde machine met een vast IP inlogt, en aangeeft dat je ingelogd wilt blijven, dan is je login aan die computer gekoppeld.
Je kunt dan ook op andere computers (met andere IP's) inloggen. Echter, wanneer je opnieuw aangeeft dat je op die machine ingelogd wilt blijven, zal dat vanaf dan alleen op die machine kunnen.
Je hebt dus op elk moment maar één machine waarop je ingelogd blijft.
Als je je wachtwoord verder geheim houdt, is dit volgens mij een veilige methode (statisch+variabel hash-deel) om m.b.v. cookies ingelogd te blijven (tenzij iemand fysiek achter je PC kan gaan zitten natuurlijk). |