Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 8 Pomógł: 0 Dołączył: 11.04.2014 Ostrzeżenie: (0%)
|
Witam.
Jestem nowy w temacie frameworków, YII jest pierwszym, którego się uczę więc jestem jeszcze lekko zagubiony. Przestudiowałem książke Helionu o YII (nie zachwyciła mnie szczerze mówiąc) ale nadala wielu rzeczy nie rozumiem. Moje pytanie dotyczy bezpieczeństwa takiego skryptu logowania: Model:
Widok
Kontroler:
Ten skrypt jest napisany na podstawie tej właśnie książki (a raczej w większości z niej przepisany z moimi lekkimi zmianami). Chciałbym się dowiedzieć czy tak przygotowany skrypt logowania jest bezpieczny i może być bez obaw zastosowany na stronach opublikowanych online? Bo powiem szczerze, że mam lekkie obawy gdyż wiem ile trzeba sobie zadać trudu pisząc coś takiego w czystym PHP (głównie chodzi o walidację). Przepraszam za tak laickie pytanie ale jestem mocno początkujący a do dyspozycji mam tylko tą książkę i dokumentację, która jest napisana dosyć ciężkim wg mnie językiem. Praktycznie nie ma innych źródeł w języku polskim. Pozdrawiam i z góry dziękuję za odpowiedzi. |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 56 Pomógł: 4 Dołączył: 18.01.2012 Ostrzeżenie: (0%)
|
Wybrałeś dobry framework, więc korzystaj z jego dobrodziejstw. Nie pisz tego ręcznie, użyj UserIdentity, tak jak pokazują w manualu. Autoryzacja tam pokazana jest napisana na prawdę dobrze, nie ma co kombinować. Jeżeli wykonasz to tak, jak opisują w linku poniżej, możesz spać spokojnie.
Jeżeli nie jesteś pewien co do walidatorów, zawsze możesz przeczytać ich kod. Ja to zrobiłem, są napisane na prawdę dobrze. http://www.yiiframework.com/doc/guide/1.1/pl/topics.auth Btw, nie rób tak dużo "enterów" w kodzie, bo nie da się tego czytać. (IMG:style_emoticons/default/smile.gif) |
|
|
|
skorpionek93 [inny] YII - logowanie 11.04.2014, 20:29:52
skorpionek93 Witam ponownie.
Po 2 dniach i przejrzeniu niezlicz... 14.04.2014, 17:51:24
Turson Kiedyś napisałem tak
[PHP] pobierz, plaintext ... 14.04.2014, 18:05:50
NetBeans Wszystko fajnie, ale nie hashujesz hasła, albo ja ... 14.04.2014, 18:21:16
skorpionek93 Jeśli chodzi o hashowanie to w kilku przykładach b... 14.04.2014, 18:46:54
NetBeans W zasadzie pasowałoby w modelu użytkownika, ale że... 14.04.2014, 19:48:03 ![]() ![]() |
|
Aktualny czas: 28.12.2025 - 08:21 |