Thomas W.: Passwort

Beitrag lesen

Hallo Phil,

Kann man in so einer Datei nach bestimmten Wörtern suchen also wenn sich einer z.B. irgendwo angemeledet hat und seinen Namen eingegeben hat dannach muss er sich nur noch einloggen indem er seinen Namen eingibt.

Also, ich verstehe das richtig: Der User loggt sich auf der Webseite ein, gibt Namen und Passwort an und kommt rein. Kommt er spaeter wieder, genuegt es, dass er seinen Namen eingibt.?
Falls ja, so waere das eine Sicherheitsluecke ersten Ranges. Wenn sich heute "Peter"  einloggt, und morgen wieder "Peter", woher weisst Du dann, dass es derselbe ist? Du koenntest Cookies setzen, aber die kann man auch manipulieren. Also musst Du mit Session-Id's arbeiten und die auch verfallen lassen => immer wieder neue Eingabe.

Falls das Ganze nur lokal funktionieren soll, ist es auch so eine Sache. Mitarbeiter gehen mal in die Pause, ohne sich auszuloggen => schwupps, jemand loggt sich in die DB ein, da ja kein Passwort verlangt wird.

Gruss
Thomas