Hallo,
aber Klartext speicher ich ja nur in der DB. Wenn der User zum Beispiel sein Kennwort vergessen hatte, kann ich ihm das Kennwort erneut zusenden, ohne dass ein neues erstellt werden muss. Wenn das Kennwort in der Session gespeichert wird, kann es nicht per hack ausgelesen werden? Bei Cookie könnte es ja auch ausgelesen werden...
 nicht angemeldet
 nicht angemeldet Gunnar Bittersmann
 Gunnar Bittersmann TS
 TS Auge
 Auge Matthias Apsel
 Matthias Apsel MudGuard
 MudGuard Der Martin
 Der Martin Matthias Scharwies
 Matthias Scharwies