Thread zeitlimitierter Zugangscode: mal wieder so ne abgedrehte Idee (15 answers)
Opened by macMeck at 2003-09-26 07:06

popcorn5
 2003-09-29 05:50
#57149 #57149
User since
2003-09-24
60 Artikel
BenutzerIn
[default_avatar]
wie bitte ???

naja gut... dann wollen wir dir mal helfen !

warum soll der client nicht den server kontaktieren ?
funktioniert doch auf fast jeder webseite heute so.
ein vergleich, wie ich das immer mache:

eine webseite, jeder link beinhaltet eine SID (Session ID).
aufm server sind zu dieser sid laufzeit und diverse andere sachen wie angemeldeter user usw. gespeichert.
Diese SID verfällt nach eineriger zeit wo der client sich net beim server meldet. jedesmal wenn also ein link angeklickt wird, schaut der server erst mal nach der laufzeit und dann nach den rechten usw.

da es sich bei deiner aktion wohl nicht um ne page handelt, musst du ne abfrage in zeitabständen oder bei aktionen machen. ist die sid noch gültig gehts weiter, wenn nicht...
ganz easy ;)

wie wäre es denn mit sowas ? ist doch viel sicherer als die laufzeit mit in den code zu packen. und unknackbar ist gar nix ! auch kein crypt !
und wenn du so einen vergleich bauen willst, dann muss in dem script was auf dem client läuft ja auch der code sein, wie es verschlüsselt wird. das wäre dann ein leichtes für leute wie mich :)))

ich zeige jetzt hier nicht meinen code, aber wenn interesse besteht, kann ich dir das mailen (sind schon ein paar zeilen, passt hier net rein).\n\n

<!--EDIT|popcorn5|1064801001-->

View full thread zeitlimitierter Zugangscode: mal wieder so ne abgedrehte Idee