OK, also verstanden.
Aber wenn ich das Passwort weiter in der DB lassen möchte, macht es doch Sinn, wenigstens in Session nicht das Passwort in Klartext stehen zu haben, weil wenn ich Klartext mit Klartext vergleichen würde, geht es zwar schneller, aber ich hätte zwei Schwachstellen - oder?
 nicht angemeldet
 nicht angemeldet Gunnar Bittersmann
 Gunnar Bittersmann TS
 TS Auge
 Auge Matthias Apsel
 Matthias Apsel MudGuard
 MudGuard Der Martin
 Der Martin Matthias Scharwies
 Matthias Scharwies