Hallo
Ich wollte jetzt mal ein Login mit sessions erstellen, so nun habe ich noch ein paar Problem.
Nachdem ich mir etliche Scripts/ Tutorials angeschaut habe, bin ich zum Entschluss gekommen hier zu fragen, denn es gibt dort ja mehrere Herangehensweisen und mein Script sollte zu 100 % sicher sein.
1.Hat jemand einen gutes tutorial, wo der Login sicher ist?
2.Wie sicher kann das überhaupt sein ?
Ich habe scripts gesehen, wo man z.B. die Session ID in eine tabelle einer datenbank gespeichert hat.
Ist das sinnvoll?
Dann habe ich wieder welche gesehen wo nur die Benutzer-Id aus der user-tabelle an die url gehängt wurde.
Also aber so was kann man doch ziemlich schnell erraten oder ?
User_id=1 z.b dürfte in sehr vielen Systemen der administartator sein.
Also was ist hier das sinnvollste?
Und noch was:
Also bei mir sollen die user unterschiedlich rechte und ränge haben.
Also die datenbanktabelle so:
Tabelle: User
id
name
passwort(md5)
email
freigeschaltet (TRUE oder FALSE)
ect
raenge
rechte
So , also ich nehme jetzt mal mein Beispiel :
Von einer Zeltlagerseite.
Dort gibt es
Gruppenleiter
Gruppenkinder
Lagerleiter
Das wären dann die ränge ,
die rechte wären dann:
user
moderator
admin
so also jeder user hat somit einen rang und ein recht.
Ist das so denn sinnvoll gewählt?Also die richtige Vorgehensweise?
Folgendes soll damit geleistet werden:
Gruppenleiter sollen einen eigene bereich haben,
moderatoren sollen etwas ändern können.
Also ich denke das ist richtig so, oder?
Ich will nur nicht schon falsch anfangen, dann hat man wieder alles umsonst gemacht
Gruß
Der_webi
der_webi (444) 4x Beste Antwort 2x "Danke"
|