Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [MySQL][PHP]logowanie na cookie czy na sesji
tomi1985
post
Post #1





Grupa: Zarejestrowani
Postów: 192
Pomógł: 12
Dołączył: 23.09.2010
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Witam,

tak jak w temacie...

na czym lepiej jest zrobić logowanie ?
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 10)
Monter08
post
Post #2





Grupa: Zarejestrowani
Postów: 237
Pomógł: 22
Dołączył: 16.09.2010
Skąd: Lubaczów

Ostrzeżenie: (0%)
-----


Chodzi Ci o utrzymywanie sesji logowania? Napisz więcej bo trudno jest się domyśleć, aczkolwiek powinno się trzymać się w sesji. Tylko nadal nie rozumiem co masz na myśli.
Go to the top of the page
+Quote Post
tomi1985
post
Post #3





Grupa: Zarejestrowani
Postów: 192
Pomógł: 12
Dołączył: 23.09.2010
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


Rozumiem...

a więc tak

jakiś user loguje się do panelu admin swojego konta... i tam wykonuje różnego rodzaju czynności związane z modyfikacją swojego konta...

także można by powiedzieć ... gdzie przechować dane sprawdzające... które zostaną użyte do sprawdzenia go przy próbie modyfikacji czegokolwiek...
Go to the top of the page
+Quote Post
nospor
post
Post #4





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




W sesji
Go to the top of the page
+Quote Post
tomi1985
post
Post #5





Grupa: Zarejestrowani
Postów: 192
Pomógł: 12
Dołączył: 23.09.2010
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


hmmmm kiedyś jeden kolega opowiadał mi coś, że sesję bardzo łątwo złamać i proponował abym na przyszłość robił z wykorzystaniem cookie...

także co łatwiej złamać ...

np. bank ing w celu zalogowania sie do swojego konta internetowego używa cookie...jeśli przegladarka nie obslugje cookie (lub ma je wyl.) to się nie zalogujesz...

Ten post edytował tomi1985 14.11.2012, 16:58:09
Go to the top of the page
+Quote Post
nospor
post
Post #6





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




łatwiej złamać ciastko niż sesję.

Zazwyczaj sesja wykorzystuje ciastko w ktorym przechowywany jest identyfikator sesji.


Podsumowując: dane przechowuj w sesji. Twój kolega coś mota.
Go to the top of the page
+Quote Post
tomi1985
post
Post #7





Grupa: Zarejestrowani
Postów: 192
Pomógł: 12
Dołączył: 23.09.2010
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


czyli lepiej np. włączyc sesje i nadać jej np.

  1. $_SESSION['login'] = $_POST['login']; ---- > wysłany z formularzza logującego...


?
Go to the top of the page
+Quote Post
nospor
post
Post #8





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Tak
Go to the top of the page
+Quote Post
tomi1985
post
Post #9





Grupa: Zarejestrowani
Postów: 192
Pomógł: 12
Dołączył: 23.09.2010
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


ok, dzięki za pomoc (IMG:style_emoticons/default/smile.gif)

a tak na marginesie to cookie do czego najlepiej się nadają ?
Go to the top of the page
+Quote Post
nospor
post
Post #10





Grupa: Moderatorzy
Postów: 36 557
Pomógł: 6315
Dołączył: 27.12.2004




Do przechowywania informacji, które mają trwać dłużej niż sesja i nie są odpowiedzialne za bezpieczeństwo/autoryzację. Nawet jeśli ktoś je podejrzy to nic złego z danymi użytkownika się nie stanie
Go to the top of the page
+Quote Post
tomi1985
post
Post #11





Grupa: Zarejestrowani
Postów: 192
Pomógł: 12
Dołączył: 23.09.2010
Skąd: Warszawa

Ostrzeżenie: (0%)
-----


rozumiem, takie pomocnicze dane

jeszcze raz dziękuje

pozdrawiam
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 23.08.2025 - 10:30