ugrás a tartalomhoz

Bejelentkezés megjegyzése - cookie nélkül - hogy???

parhuzamos · 2002. Aug. 30. (P), 10.52
Azt szeretném, hogy a felhasználó - gépe újra indítása után is - be tudjon lépni, de úgy, hogy a jelszavát nem kell beírnia, mert az "meg van jegyezve" (felhasználónévvel együtt).

Hogy lehet ilyet csinálni?

Cookie-ban nem akarom letárolni a felhasználónevet és jelszavat, mert ugye az elolvasható vagy másolható egy másik gépre.

Milyen megoldást javasoltok?

parhuzamos
 
1

Re: Bejelentkezés megjegyzése - cookie nélkül - hogy???

pergel · 2002. Aug. 31. (Szo), 15.22
Az user-hez rendelj egy azonosítót, melyet letárolsz a gépén és a user adattáblában is, vizsgáld meg a user os-ét, a böngésző típusát, szin felbontását, IS-ének domain nevét, ezeket szintén tárold le adatbázisban.
Amikor a user belép, vizsgáld meg a fenti feltételeket, majd csak akkor adj jogot, ha az összes feltétel teljesül. Persze a feltételeket lehet lazítani is, minnél több feltételt határozol meg, annál kevésbé tudnak visszaélni vele.
Ez egy alternatíva...
2

Re: Bejelentkezés megjegyzése - cookie nélkül - hogy???

parhuzamos · 2002. Szep. 6. (P), 15.07
Köszi az ötletet! (Egy kicsit megkésve...)
Sajnos úgy gondolom (utólag könnyű okosnak lenni), hogy semmilyen megoldás nem elég biztonságos igazándiból.