hotti: SessionID faken

Beitrag lesen

moin Michi,

Von unserem Professor habe ich heute auch erfahren, dass ich Loginverfahren niemals selber realisieren soll, sprich Passwörter in DB.s speichern und um die Authentifizierung kümmern, sondern dem Webserver überlassen. (Für Tomcat gäbe es da irgendwelche Security-Einstellungen - Irgendwas mit Rollen)

Jow, häng Dich dran und frag den Prof. mal richtig aus.... Kryptozeugs ist ein interessantes Thema.

Viele Grüße,
Horst Haselhuhn

--
Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.