Thread Ist eine Session überhaupt sicher? (110 answers)
Opened by rosti at 2024-05-14 18:02

rosti
 2025-12-28 18:12
#197392 #197392
User since
2011-03-19
3778 Artikel
BenutzerIn
[Homepage]
user image
Nach diesem Prinzip habe ich das jetzt mal umgesetzt:

https://rolfrost.de/user.html

für mein UserPortal. Benutzer verwalten sich da selbst, können sich registrieren, ihr Profil bearbeiten, ihr Passwort ändern und auch zurücksetzen wenn sie es vergessen haben. Und können natürlich auch ihr eigenes Konto wieder löschen.

Integration in das Framework: Für den Benutzerbereich gibt es eine extra Routing-Table. Diese wird nachgeladen wenn sich ein Benutzer angemeldet hat. Somit fügt sich der Benutzerbereich nahtlos ein in die gesamte Site-Hierachie. D.h., eine Route zu /forum.html gibt es nur nach einer erfolgreichen Anmeldung, ansonsten gibt es einen Status 404.

D.h., daß auf den Einzelseiten gar nicht mehr geprüft werden muss ob eine Anmeldung vorliegt, weil diese Prüfung schon vorher stattfindet.

Genauso mache ich das auch für die Admin-URLs, auch dafür wird eine ganze Routing-Table nachgeladen wenn der Admin angemeldet ist.

Somit ist das ganze Auth-Geraffel vom Code der FW-Klassen getrennt, die ganze Benutzerverwaltung steckt in User.pm.

Und ja, man kann das auch mit PHP machen oder mit jeder anderen PL. Das ist möglich aber geschmacklos.

MfG
Last edited: 2025-12-28 18:14:47 +0100 (CET)
https://www.rolfrost.de/

Forum zu Fragen unserer Zeit

View full thread Ist eine Session überhaupt sicher?