Antworten auf deine Fragen:
Neues Thema erstellen

Loginsystem mit Session

Blackivory

Nicht mehr ganz neu hier

Hallo,
ich sitze zurzeit an ein Loginsystem was soweit auch funktioniert.
Nur komme ich bei der Frage nicht weiter auf was ich es Prüfen soll ob jemand eingeloggt ist.
Beim einloggen erstelle ich eine id mit session_id() die allerdings überschrieben wird in der Datenbank wenn sich jemand anderes einloggen sollte.
Ich fange es zwar ab das sich jemand 2tes über den Account zur gleichen zeit einloggen kann aber nicht das 2 zur gleichen zeit eingeloggt sein können.

Somit überschreiben Person a und B die id in der Datenbank und verhindern das ein wert zum abrufen zustande kommt.
Was ich auch gerne so belassen mag. jetzt ist die Frage macht es sinn das Passwort in einer Session zu schreiben oder besser nur id und Name.
Wo es dann allerdings zur probleme kommt wenn jemand das Passwort ändert kann die andere Person weiter den geschützen bereich nutzen.
Finde es allerdings Riskant das pw in Session zu stehen zu haben wenn auch geschützt.
also hat jemand eine Idee?

Lg
 

AW: Loginsystem mit Session

...Ich fange es zwar ab das sich jemand 2tes über den Account zur gleichen zeit einloggen kann aber nicht das 2 zur gleichen zeit eingeloggt sein können....
Wie? Du verhinderst, dass zwei Benutzer sich gleichzeitig um sagen wir mal 12:34:56 einloggen, aber wenn sich der zweite um 12:34:57 einloggt, kommt er rein? Hat das einen tieferen Sinn, dass eine zweite Person mit dem gleichen Login zugreift? Ich kann mir nur vorstellen, dass ich mit z. B. zwei unterschiedlichen Browsern auf mein Konto zugreife, dann habe ich eben zwei unterschiedliche session_id, hätte ich die gleiche, käme das session hijacking gleich. Und die session_id dient ja gerade dazu eben Benutzername und Passwort aus der Ausgabe raus zu halten. Wichtig wäre, wenn zwei Nutzer, die mit unterschiedlichen Konten angemeldet sind, nicht gleichzeitig an denselben Daten arbeiten dürfen. Dafür müsstest Du beim Edit-Aufruf eine Sperre setzen. Das ist allerdings wieder was anderes als ein Login.
 
AW: Loginsystem mit Session

Ich frage ab wann die letzte aktivität war.. und wenn sie sagen wir 4 min her ist erst dann kann sich jemand anderes mit den daten einloggen. es sei den die Person hat sich ausgeloggt oder es ist die gleiche id hat.

Also werde ich wohl mit einer 2 Tabelle arbeiten müssen. wo ich die Session jeden einzelnen zugriff speichere. und halt mit ner edit sperre ist ne gute idee
 
Bilder bitte hier hochladen und danach über das Bild-Icon (Direktlink vorher kopieren) platzieren.
Antworten auf deine Fragen:
Neues Thema erstellen

Willkommen auf PSD-Tutorials.de

In unseren Foren vernetzt du dich mit anderen Personen, um dich rund um die Themen Fotografie, Grafik, Gestaltung, Bildbearbeitung und 3D auszutauschen. Außerdem schalten wir für dich regelmäßig kostenlose Inhalte frei. Liebe Grüße senden dir die PSD-Gründer Stefan und Matthias Petri aus Waren an der Müritz. Hier erfährst du mehr über uns.

Stefan und Matthias Petri von PSD-Tutorials.de

Nächster neuer Gratisinhalt

03
Stunden
:
:
25
Minuten
:
:
19
Sekunden

Flatrate für Tutorials, Assets, Vorlagen

Zurzeit aktive Besucher

Statistik des Forums

Themen
118.875
Beiträge
1.539.654
Mitglieder
67.889
Neuestes Mitglied
Rudi Spreitzer
Oben