Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> co trzymac w sesji, przy logowaniui
tsufu
post
Post #1





Grupa: Zarejestrowani
Postów: 36
Pomógł: 0
Dołączył: 12.07.2004

Ostrzeżenie: (0%)
-----


w sumie to za kazdym razem sie zastanawiam co trzymac w sesji po zalogowaniu

w obecnej chwili trzymam ip, czas, przegladarke jakies tam rzeczy ktore sprawdzam potem w momencie gdy user zaczyna ogladac strone "wazna" niby wszystko ok.
tylko tyle ze jesli ktos podpierniczy ciastko usera w ktorym jest trzymany idsesji... to fajnie
ip jest fajne tylko tyle ze jesli jest siec lokalna ja pobieram jego realne ip. i powiedzmy ze ciacho zostanie przekazane osoibe w innej sieci mozna zmienic ip... blablabla

ogolnie problem tego typu ze bezpieczne logowanie to mrzonki ? jak ktos podpierniczy ciacho to papa
ip zmniejsza szanse na wykradanie danych

przegladalem forum i nieiwiel ciekawych rzeczy wpadlo mi w rece, bo nie mozna powiedziec ze jest to najlepsze wyjscie:
if ($_SESSION['okstatus']==1) {

blalbal witamy }
else {

cos tam dalej ....
}

jakies moze sugestie ? (IMG:http://forum.php.pl/style_emoticons/default/blink.gif)
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 12.10.2025 - 07:40