Nieuw lid |
|
Wat ik denk:
Dat die secretkey "overbodig" is, want STEL dat je al iemand zn username en wachtwoord weet, dan kan je inloggen en krijg je (neem ik aan) gewoon een nieuwe key.
Daarnaast, stel dat je iemand zn usernaam sessie KAN kapen (dmv slecht beveiligde output oid..), dan is het een kleine moeite om ook die secretkey mee te snaaien.
Ik vind die secretkey dus overbodig 
edit: ah tuinstoeleke was me voor  |