• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Overig
  4. De lounge

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Sessie systeem: DB of Native

  • Niels
  • 5 oktober 2009 om 20:32
  • Closed
  • Niels
    -1
    Berichten
    1.360
    • 5 oktober 2009 om 20:32
    • #1

    Hoi,

    Zoals sommige weten werk ik momenteel aan mijn use case project. Nou had ik een vraag aangezien ik nogal twijfel over het controleren of een gebruiker is ingelogd. Ik wil hier sowieso werken met een sessie systeem alleen zit echt met een conflict aangezien ik hier geen keuze mee kan maken.

    Native: (standaard $_SESSION)
    Voordelen:
    - Makkelijk in gebruik omdat de gebruiker geen sessie gegevens kan aanpassen;
    - Makkelijk controleerbaar om de user id op te halen

    Nadelen:
    - Heeft extra variabelen nodig (ip, browser etc.) om sessie hijacking te voorkomen;
    - Sessie tijd loopt normaliter gezien af nadat de browser gesloten is

    Database:
    Voordelen:
    - In eigen beheer. Dus meer controle over de sessies;
    - Veiligere manier vind ik zelf dan

    Nadelen:
    - Sessie hijacking blijft mogelijk net zoals bij de native (zelfde principe om het op te lossen)
    - Extra laadtijd omdat hij extra queries moet uitvoeren (niet dat dit veel is maar toch)


    Het doel is dus dat je met meerdere ip adressen wel tegelijk kan inloggen, dit omdat ik zelf ook gebruik wil maken van het systeem en niet opnieuw wil inloggen op mijn PDA als ik naar de site ga
    ;)

    -1

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Db-maffia
    Professional
    Berichten
    1.356
    • 5 oktober 2009 om 20:35
    • #2

    Ik zou kiezen voor de Native-way.. dit is wel iets meer werk om de beveiliging in te bouwen maar zo heb je ook geen onnodige info in je DB van alle users.

    Project Maffiadeluxe.nl

  • Niels
    -1
    Berichten
    1.360
    • 5 oktober 2009 om 20:42
    • #3
    Citaat van Db-maffia

    Ik zou kiezen voor de Native-way.. dit is wel iets meer werk om de beveiliging in te bouwen maar zo heb je ook geen onnodige info in je DB van alle users.


    Op zich heb je wel gelijk en ben blij dat je je mening wilt delen :) Maar goed ik ben een control freak, ik moet dus wel een overzicht hebben wat er gebeurd op mijn site en door wie.

    Even offtopic maar dit kan je misschien wel een beter inzicht geven wat er nog meer achter de schermen gaat gebeuren:
    Er komt een detectie systeem om 'scriptkiddies' aan te pakken. Tenminste mijn firewall systeem is bijna afgerond naar 4 maand. Dit in combinatie met mijn anti bot systeem (wat nog wel een struikelpuntje gaat hebben omdat ik hem moet integreren in Kohana 3.0). Ik moet hiermee dus ook nieuwe patronen kunnen opsporen hoe bots te werk gaan vandaar dat ik graag ook een login overzicht wil.

    Waarschijnlijk als je dit zo leest denk je misschien dat ik al een besluit heb genomen maar dit is nog niet zo, Misschien ga ik een andere manier verzinnen om patronen van echte gebruikers in kaart te zetten om mijn service te kunnen verbeteren qua veiligheid e.d.

    -1

  • MrMees
    De causeur!
    Berichten
    464
    • 5 oktober 2009 om 20:50
    • #4

    Omdat je meerdere IP-adressen op het zelfde account wilt laten inloggen, zal ik voor de database manier gaan.
    Want dan kan je nog nakijken of er rare dingen zijn, zoals heel veel Ip-adressen op 1 account.

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Db-maffia
    Professional
    Berichten
    1.356
    • 5 oktober 2009 om 20:52
    • #5

    Neem aan dat de gegevens van de users zowieso in de DB komen te staan dus dat overzicht heb je wel lijkt mij.. Dus zou je de Sessies makkelijk met $_SESSION doen.. Of je moet echt alles onder controle willen houden wie wat doet.. Dan is de DB beter

    Project Maffiadeluxe.nl

  • Niels
    -1
    Berichten
    1.360
    • 5 oktober 2009 om 21:00
    • #6

    MrMees
    Je bent mijn held van de dag. Gister was Darsstar het maar nu jij :p
    Ik had bij het registreren van een account ook een ip check. Maar als je met een bedrijf of op school onder hetzelfde adres een account wil maken krijg je een error xd. Dom van me.

    Db-maffia
    Nee ik heb voor elke user een apart .txt bestand in de map /userdata/{naam}.txt met een plain text wachtwoord :p

    Hierboven is een grap natuurlijk maarja ik zit wel meer te denken om het via de database te doen. Moet straks alleen nog een scriptje schrijven wat logs bijhoud van mensen die dingen willen doen die niet zijn toegestaan.

    Bedankt al in ieder geval. Meer reacties zijn welkom.

    -1

  • MrMees
    De causeur!
    Berichten
    464
    • 5 oktober 2009 om 21:27
    • #7

    Als je z'n log scriptje heb gemaakt, dan kan het ook via sessions natuurlijk.
    Dan log je gewoon iedereen wanneer hij/zij inlogd op welke user.
    En dan kun je altijd nog een maximum aantal IP's meegeven of controleren op rare gebeurtenissen met het inloggen op accounts.

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

  • Niels
    -1
    Berichten
    1.360
    • 5 oktober 2009 om 21:47
    • #8

    Het loggen is zeg maar dit:
    - Gebruiker gaat naar een plek waar hij/zij geen toegang toe heeft. Dit is een melding met als prioriteit 'laag'
    - Een gebruiker wil sql injecties of xss proberen om mijn site op te leuk. Dit is dan weer een melding met een hoge prioriteit.

    Het is nog wel wat ingewikkelder maar dat bespaar jullie wel :p

    -1

  • MrMees
    De causeur!
    Berichten
    464
    • 5 oktober 2009 om 21:51
    • #9

    [offtopic]Ik ben eigenlijk wel geïnteresseerd in dat soort dingen, want mij lijkt het lastig z'n log filetje te maken ;). Ik zal wel ff een pm sturen.[/offtopic]

    Dan had ik toch voor het database systeempje gedaan hé:cheer:!

    Rembo&Rembo.

    http://www.criminalspoint.com/db/artikel/317.html

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 1 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design