En session bliver også lagt på din PC som en lokal-fil, ligesom en cookie.
Men normalt bruger man også cookies til at gemme brugernavn, kodeord samt
evt. sekundær id i.
Ikke til at angive en admin-status eller en gruppe personen tilhører. Dette
burde man gøre igennem en database direkte på siden.
Ellers vil dit system også have andre store usikkerheder, hvis man kører
brugerens status igennem cookies eller sessions.
--
mvh
frande
http://frande.frande.dk/
"Johnni N. Jørgensen" <beelze@beelze.dk> skrev i en meddelelse
news:3ec7e7dc$0$76148$edfadb0f@dread11.news.tele.dk...
> "Kristian Ellebæk Frandsen" <kef@frandeHHX.dk(fjern HHX)> wrote in message
> news:3ec689f6$0$32444$edfadb0f@dread16.news.tele.dk...
> > Jeg har det sådan efter jeg skiftede.
> > Med cookies kan du bevare oplysninger (f.eks. lave et auto-logind), kan
du
> > ikke med sessions, da de gemmes midlertidig.
> Samtidig giver du (hvis din kode ikke er strikket ordenligt sammen)
brugeren
> mulighed for selv at editere sin cookie, og derved 'måske' give sig selv
> flere rettigheder...
> Man kunne godt tænke sig et system, hvor brugerene er delt op i
forskellige
> grupper... Når en side skal vises, checker man om brugeren er i den
rigtige
> gruppe (ved at checke sin session-var).. Denne gruppe-variabel kunne man
> derfor skrive om da cookien ligger lokalt... Dette er betydeligt sværer
hvis
> du brugere sessions...
>
> >
> > --
> > mvh
> > frande
> >
http://frande.frande.dk/
> >
> >
> > "Jack L." <jack_nospam@nospam.dk> skrev i en meddelelse
> > news:ba60ol$5g$1@sunsite.dk...
> > > Kristian Ellebæk Frandsen wrote:
> > > > Hey !
> > > >
> > > > Du kan nemt bruge sessions, men hvorfor sessions???
> > > > Cookies er meget bedre og ligeså sikkert.
> > >
> > > Bare af ren nysgerrighed, på hvilken måde er cookies "meget bedre"?
> > >
> > > Hilsen Jack
> > >
> > >
> >
> >
>
>