[quote="- SanThe - op 03/05/2016 12:10:41"]
[quote="Jan van der Veeken op 03/05/2016 11:47:22"]
ik heb begrepen dat je met een cookie kan zien dat je bent ingelogd
Cookies zijn door de bezoekers zelf te veranderen.
Dus dat lijkt mij geen goed idee.
[/quote]
Het ligt eraan wat je in de cookie opslaat. Als het een user-ID is, dan ben je onveilig bezig. Als het nou een random hash is, is het een ander veiliger verhaal.
Verder kan je zonder cookies ook niet iemand ingelogd houden ;-)
[/quote]
Het gaat er mij om te zien wie en hoelang muziek oefent op de site, de veiligheid is niet belangrijk de mensen die inloggen zijn koorleden die willen oefenen en muziek moet van buma stemra achter een wachtwoord staan.
Het kan ons niet schelen of anderen bij de muziek kan komen
Hoe controleer je of iemand oefent?
Een cookie kan heel lang op een pc staan, maar het wil niet zeggen dat al die tijd ook geoefend is.
Zelfde met het vastleggen van een tijdstip van inloggen in een database. Je kunt er niet mee controleren of berekenen hoe lang iemand oefent.
Ik heb wel eens eerder voor mijn vorige profielenwebsite wel eens een systeem gemaakt, waarin je kan zien hoelang iemand actief is geweest op de website. Echter... het is niet accuraat, omdat je niet van iemand weet of hij nog actief is. Daarom is de enige oplossing een timeout van 5 minuten. Als iemand langer dan die tijd niks meer heeft gedaan, beschouw ik hem als 'niet online'.
Verder werd die tijd bij elkaar opgeteld voor de 'leuk'. Maar betrouwbaar.... nee!
Als je het betrouwbaar wilt doen, dan moet je mensen verplichten om in en uit te klokken. Maar daarmee kan altijd worden valsgespeeld.