nap: Die sichersten Arten des Logins

Beitrag lesen

Hallo.

Ich würde gerne mal wissen was die sichersten Methode(n) sind für ein Login.

Welche Technik?
Wo die Passwörter und Namen ablagern? (Dateien, Datenbanken oder ...)

Mir fällt gerade nur ein so mach ich es immer:
Passwort abfrage per PHP name udn pw in einer datei ausgelagert wie zum bsp. pws.inc.php oder so, Cookie wird gesetzt und anschließend wird man weitergeleitet zu den Seiten. Auf den Seiten wird geprüft ob cookie vorhanden if ja alles anzeigen if nein zurück zur loginseiten + variable die per get ausgelesen wird und dadurch wird ne Fehlermeldung angezeigt.

mfg

nap