Raik: md5 in Cookie speichern? Wie sicher ist es?

Beitrag lesen

Hallo Philipp,

Ok, wenn es wirklich sicher ist und die Cookies nicht auf andere Rechner übertragbar sind, bin ich beruhigt. Danke :)

wirklich sicher ist es nicht.
es kann bei entsprechenden einstellungen des browsers und den "üblichen " sicherheitslücken von microsoft-produkten durchaus vorkommen, das fremde seiten auf den cookie zugreifen können.
ausserdem ist die frage, wie du das passwort verwendest. wenn dieses auch in der verschlüsselten form beim login übertragen wird, um dann verglichen zu werden, ist der "verschlüsselte" string letzten endes dein eigentliches passwort.
es besteht also schon die frage, wie du deinen schutz überhaupt aufgebaut hast.
schau dir mal die browser-sicherheits-checks bei heise.de an. dort werden sicherheitslücken dargestellt, über die man auch auf deinen cookie zugreifen kann.

freundl. Grüße aus Berlin, Raik