![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 1 168 Pomógł: 126 Dołączył: 5.02.2010 Skąd: Świdnica Ostrzeżenie: (0%) ![]() ![]() |
Witam,
czy takie działanie jest bezpieczne ? W login.php do sesji zapisuję Id aktualnie zalogowanego użytkownika.
Następnie przy dodawaniu wpisu do bazy wyświetlam formularz i jeśli wszystko jest ok, wysyłam go. coś w tym rodzaju. addEntry.php
Następnie te dane są przekazywane do klasy Connect Connect.php
|
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 2 958 Pomógł: 574 Dołączył: 23.09.2008 Skąd: wiesz, że tu jestem? Ostrzeżenie: (0%) ![]() ![]() |
Jeżeli nie trzymasz w sesji danych wrażliwych (loginu, hasła itp) to Twój sposób jest jak najbardziej poprawny. Jedyne do czego, można się przyczepić to zapytanie do bazy w klasie, która ma się z nią tylko połączyć
Ten post edytował CuteOne 16.12.2012, 16:09:57 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 1 168 Pomógł: 126 Dołączył: 5.02.2010 Skąd: Świdnica Ostrzeżenie: (0%) ![]() ![]() |
Aż tak bardzo można się do tego przyczepić ? Myślałem, że skoro robię instancję klasy Connect, to śmiało mogę w niej wywołać potrzebne metody.
Przy okazji zapytam, bo chciałbym umieścić w pliku menu.php (taki mój header) informację o username czyli ten login. Tylko teraz skoro mam tego nie trzymać w sesji to co ? Token w bazie, token do sesji i porównywać i na tej zasadzie pobierać bezpiecznie dane z bazy i wtedy je wyświetlać ? |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 10:14 |