Hallo
Ich wollte jetzt mal ein Login mit sessions erstellen, so nun habe ich noch ein paar Problem.
Nachdem ich mir etliche Scripts/ Tutorials angeschaut habe, bin ich zum Entschluss gekommen hier zu fragen, denn es gibt dort ja mehrere Herangehensweisen und mein Script sollte zu 100 % sicher sein.
1.Hat jemand einen gutes tutorial, wo der Login sicher ist?
2.Wie sicher kann  das überhaupt sein ?
 Ich habe scripts gesehen, wo man z.B. die Session ID in eine tabelle einer datenbank  gespeichert hat.
  Ist das sinnvoll?
Dann habe ich wieder welche gesehen wo nur die Benutzer-Id aus der user-tabelle an die url gehängt wurde.
Also aber so was kann man doch ziemlich schnell erraten oder ?
User_id=1 z.b dürfte in sehr vielen Systemen der administartator sein.
Also was ist hier das sinnvollste?
Und noch was:
Also bei mir sollen die user unterschiedlich rechte und ränge haben.
Also die datenbanktabelle  so:
Tabelle: User
    id
    name
   passwort(md5)
   email
freigeschaltet (TRUE oder FALSE)
   ect
  raenge
  rechte
So , also ich nehme jetzt mal mein Beispiel :
Von einer Zeltlagerseite.
Dort gibt es 
Gruppenleiter
Gruppenkinder
Lagerleiter
Das wären dann die ränge , 
die rechte wären dann:
user
moderator
admin
so also jeder user hat somit einen rang und ein recht.
Ist das so denn sinnvoll gewählt?Also die richtige Vorgehensweise?
Folgendes soll damit geleistet werden:
Gruppenleiter sollen einen eigene bereich haben, 
moderatoren sollen etwas ändern können.
Also ich denke das ist richtig so, oder?
Ich will nur nicht schon falsch anfangen, dann hat man wieder alles umsonst gemacht
Gruß
Der_webi
| der_webi (444)      4x Beste Antwort 2x "Danke" | 








