![]() |
![]() ![]() |
![]() |
-arrtxp- |
![]()
Post
#1
|
Goście ![]() |
Jak wykonać bezpieczny skrypt przetrzymania sesji ?
Wykonałem coś takiego, przy każdym logowaniu użytkownika przypisuje mu klucz -> zapis do ciastka -> zapis do bazy, po zakończonej sesji i ponownym wkroczeniu użytkownika na stronę skrypt pobiera klucz z ciastka i odnajduję właściciela w bazie i ponownie loguje, hym, ale to raczej nie jest zbyt bezpiecznie... |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 651 Pomógł: 116 Dołączył: 3.06.2012 Skąd: Lędziny Ostrzeżenie: (0%) ![]() ![]() |
http://forum.php.pl/index.php?showtopic=21...p;#entry1038442
Pobierz dodatkowe wartości, takie jak np. user_agent i generuj porządne klucze, wystarczy. Ten post edytował Michael2318 25.08.2014, 21:50:04 |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 246 Pomógł: 79 Dołączył: 25.05.2010 Ostrzeżenie: (0%) ![]() ![]() |
Opcja "nie wylogowuj" z zasady jest niebezpieczna i dużego pola do manewru tu nie masz. Jak chcesz trochę zwiększyć bezpieczeństwo to:
|
|
|
-arrtxp- |
![]()
Post
#4
|
Goście ![]() |
Ok, dzięki.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 18.09.2025 - 13:51 |