"Janus Klok Lauritsen" <janus@mcb.dk> skrev i en meddelelse
news:a8udkb$knu$1@sunsite.dk...
> Altså kan man baserer et site hvor der skal logges ind på sessions ?
> Kan en anden bruger "stjæle" en session ? læse en session osv. ?
Sessions er sikre nok, dataene er altid opbevaret på serveren og brugeren
har blot et Session ID i en cookie.
Der skal en pænt stor indsats til for at læse andres sessions, hvis man da
ikke sidder på samme maskine.
> Jeg ved godt at man skal passe meget på med "cross site scripting", men
hvis
> det nu er ok, er det så sikkert ?
Definer hvad du mener med cross site scripting.
> Hvad bruger man ellers ?
<
http://www.asp101.com/articles/flicks/authtutorial.asp>
Eller kig på .NET med PASSPORT authentication:
<
http://www.4guysfromrolla.com/webtech/110701-1.shtml>
--
Jakob Andersen