Xandi: Sicherer Passwortschutz... htaccess und co. versagen

Beitrag lesen

Hallo!

Es ist schon ein Unding, daß fünf Leute am selben Rechner arbeiten -

Ein Unding??? Was ist beispielsweise mit Internet-Cafes oder Web-Terminals (auf der Straße)?

Zwinge die Leute dazu, das Betriebssystem

zu beenden - das ist die einzige Möglichkeit, die funktionieren wird.

Wie soll er bitte die Leute dazu zwingen??? Und warum soll das die einzige Möglichkeit sein?  Schon einmal was von Session-Management gehört? Du speicherst beim Login zu den Benutzerdaten (Name, Paßwort, etc.) den Zeitpunkt des letzten Zugriffes und eine generierte Session-ID in der Datenbank ab und prüftst bei jeder Anfrage, ob die mitgelieferte Session-ID (in einem hidden-Feld oder in der URL) gültig ist und ob seit dem letzten Zugriff ein definiertes Zeitlimit (z.B. 15 min) überschritten wurde. Außerdem würde ich eine eigene Logout-Funktion zur Verfügung stellen, damit sich nachfolgende Benutzer auch innerhalb der o.a. Zeitspanne nicht mehr unter Deiner Kennung einloggen können. Ähnliche Methoden finden doch eh bei tausenden Online-Diensten mit Benutzerbereich - wie z.B. Hotmail - Anwendung.

Aber für eine Intranet-Lösung könntest Du Dir ggf. einen eigenen Browser
schreiben - die Gecko-Engine von Mozilla läßt sich in andere Applikatio-
nen einbinden ...

Das ist sicher eine schnelle und praktische Lösung. Bauen wir einfach für jede Web-Applikation einen eigenen Browser. Geniale Idee! :-)

Tschau,
Xandi