Tomas: Benötigte Daten zur Benutzerwiedererkennung

Beitrag lesen

Warum?²

Die ID, um das Passwort einem Benutzer zuordnen zu können, den Hash um ihn vergleichen zu können. Damit mache ich eigentlich das selbe wie mit der Sitzungs-ID.

Hüstel. Passwort als MD5-Hash speichern und die Benutzer-ID? Warum denn?

Vermutlich um, wie RFZ meint, eine neue Sitzung zu erstellen.

Ich selbst würde zunächst die alte Situng laden und dann sofort für ungültig erklären und eine neue erstellen.

mfg, Tomas