[Sicherheit] Sicherheitscookies für User

Begonnen von Yalin, 19 Februar 2008, 00:56:38

⏪ vorheriges - nächstes ⏩

0 Mitglieder und 1 Gast betrachten dieses Thema.

Yalin

hallo,

ich habe mir ein neues mx bei einem anderen hoster installiert, da mein ursprünglicher probleme machte, soweit läuft aktuell hier alles noch gut... bis auf, dass ich gestern mich nicht mehr als admin einlogen konnte.. es lag an dem admin sicherheitscookie und cookiedauer der user, wenn der wert auf 0 ist..
http://www.pragmamx.org/Forum-topic-18344-start-msg126613.html#msg126613
Zitata, das ist bekannt, diese beiden Optionen funktionieren nicht zusammen.
Es ist auch unrealistisch, das so einzustellen. Wenn die Sessionlaufzeit mit Beendigung der Browsersitzung beendet wird, braucht man den Sicherheitscookie nicht. Andersrum, willst du das deinen Usern wirklich antun, bei jedem Browserstart einzuloggen? Ich würde das zumindest auf 1 Tag stellen.

darauf muss man erst kommen :)

ich wollte nur dazu anmerken, dass das runtersetzen der usercookies auf 0 sicherheitsbedingt schon sinn macht.. wenn z.b. mehrere personen lokal den pc nutzen oder man sich über ein internet kaffee/ anderen pc einwählt, dann würde ich nicht wollen, dass meine sesson noch aktiv ist... deshalb hatte ich selber auch den wert bei den usern auf 0 stehen.. ich selber betreue einige leute im pc bereich, viele haben standardmässig alles aktiv (absolut null sicherheitssinn, geschweige denn ein gefühl dafür), sei es verlauf, sei es login optionen und und und.. von daher könnte das jemand leicht missbrauchen..
vielleicht könntet ihr diese option aus diesem grunde nochmals überdenken :)

lg

munzurlu

#1
Wo Kann Mann  genau  Sicherheitscookies für User einstellen.ich  bekomme vom user immer beschwerde  das die sich nich  einlogen können.wo kann ich das  einstellen

Kann ich auch  in  datenbank  cookies leeren?