Johan Holst Nielsen wrote:
> Konstantin Barkaia wrote:
>
>> Problemet her er at det garanteret er muligt at lave en cookie selv og
>> sende den til webserveren og på den måde alligevel få adgang uden at
>> indtaste brugernavn og password. Jeg mener altså ikke at sikkerheden er
>> ret god. Er dette korrekt? Er der nogen som kender metoder til at
>> forbedre sikkerheden vid brug af denne metode?
>
>
> Bruger sessions istedet ;) Det er en del mere sikkert end cookie metoden
> - da den gemmer en cookie (dog andre tilfælde andet - afhænger af
> opsætning), denne har en værdi som referer til "sessionen" som ligger i
> f.eks. /tmp/ på webserveren.
>
>
http://dk.php.net/session
>
> mvh
> Johan
>
OK ... Tak for hjælpen