arrepio
<ai raip iu>
|
überprüfe mal ob du nicht noch daten in der session hast, denn die musst du beim logout auch überschreiben / löschen
|
watchout
Legendundead
|
du, alex - ich glaub wenn du da echt keine sessions verwendest is das nicht besonders sicher, du speicherst das pw des users an einer stelle wo's von überall abgerufen werden kann, am besten isses die fürs login nötigen daten in einer session zu speichern und die sessid dann in url oder, für einen autologin natürlich wärs blödsinn, nur die sessionid zu verwenden, aber ich bin zb. grad dabei mir was einfallen zu lassen... (doppelt verschlüsseltes pw mit variabler zweiter verschlüsselung... krass oder?  ) @pfad: na irgendeinen, schreib hugo, pmdb, is ja egal  @arrepio: kommt aufs programm an, ich habs net angschaut bis jetz, und deinem post nach zu urteilen du auch net. aja, und noch ne frage hätt ich alex... warum schreibst du > "$pass"< und > "$language"< usw. ? versteh ich nicht...
|
alexsb
hmm
|
thx, function setCookies($uname, $pass, $language = "0", $uid = "0", $sid = "0", $lid = "0")
{
setcookie("pmdb_uname","$uname", time()+(3600*24*365) , "/" , "$SERVER_NAME" ,0);
setcookie("pmdb_pass","$pass", time()+(3600*24*365) , "/" , "$SERVER_NAME" ,0);
setcookie("pmdb_language","$language", time()+(3600*24*365) , "/" , "$SERVER_NAME" ,0);
setcookie("pmdb_uid","$uid", time()+(3600*24*365) , "/" , "$SERVER_NAME" ,0);
setcookie("pmdb_sid","$sid", time()+(3600*24*365) , "/" , "$SERVER_NAME" ,0);
setcookie("pmdb_lid","$lid", time()+(3600*24*365) , "/" , "$SERVER_NAME" ,0);
}
das ganze ist in einer Funktion, darum $pass, $language mit sessions kenn ich mich noch nicht aus, aber ich lies grad ein buch über php, und da wirds sicher bald kommen, danke mal für die tipps
|
watchout
Legendundead
|
mit sessions kenn ich mich noch nicht aus, aber ich lies grad ein buch über php, und da wirds sicher bald kommen, danke mal für die tipps  eigentlich meinte ich die "-zeichen, die nämlich 100% useless sind  sessions sind eigentlich sehr easy, und es gibt da auch nur eine miese falle: man muss sie starten vor einer ausgabe, das wars scho
|
atrox
in fairy dust... I trust!
|
das ganze ist in einer Funktion, (...) und genau deshalb setzt/kennt er $SERVER_NAME nicht... as I said.
|