eddi: Sicherheit: PHP-Sessions oder htaccess für Loginbereich

Beitrag lesen

Hallo,

welche methode ist nun sicherer php-session oder über htacces?

Sessions haben den Vorteil, nach einer bestimmten Zeit zu verfallen. Jemand, der sich vergißt bei Server abzumelden, wird also nach einer bestimmten Zeit automatisch abgemeldet. HTTP-Auth mit Methode Digest hat den Vorteil, daß das Passwort (asgenommen die Registrierung) nie selbst übertragen wird.

Was sind also Deine Kriterien für "sicher"?

Gruß aus Berlin!
eddi