In article <9gh042$25l$1@egon.worldonline.dk>,
"Mickey" <news002@susie.dk> wrote:
> "Niels" <nmartin@ispam.com> skrev:
> > I det hele taget, hvad skulle der være i vejen for at jeg lige hackede
> > lidt i min browser og manuelt satte en cookie der hed "login" for din
> > side og indeholdt navnet på en liste?
>
> at det ikke ville være pænt ;)
> - men jo, det ku være man sku tilføje en password cookie...
>
> Tak for hjælpen, jeg kigger videre på det - og vender _frygteligt_ tilbage
> hvis det stadig ikke virker ;)
Hvis jeg skulle lave noget tilsvarende, ville jeg bare bruge en session,
som jeg startede ved korrekt login. Brugernavnet for den "indloggede"
bruger ville jeg gemme i en sesssionsvariabel.
I standardopsætningen gør php SVHJ præcis det, du ønsker, nemlig:
- Sætter en cookie der registrerer, at brugeren har en kørende session
- Cookien og dermed sessionen "dør", når brugerens browser lukkes
- Det er relativt svært at "stjæle" en session, som Niels har tænkt
sig
(fordi sessionid'et, som gemmes i cookie'n er langt og
tilfældigt og dermed svært at gætte)
Men du ønsker tilsyneladende ikke at bruge sessioner. Er det rigtigt
forstået?
/Jako