Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> sesja przekazywana innemu użytkownikowi
maksik
post
Post #1





Grupa: Zarejestrowani
Postów: 206
Pomógł: 0
Dołączył: 26.09.2012

Ostrzeżenie: (0%)
-----


Posiadam skrypt który loguje użytkownika za pomocą przechowywanego hasła w cookies, jakie może być wytłumaczenie tego, że gdy kilku użytkowników jest zalogowanych "na raz" nagle dane które wprowadziłem znikają a pojawiają się ustawienia innego użytkownika login, avatar który jest również zalogowany i to innymi danymi do których nie znamy hasła. Powtarza się to co kilka odświeżeń, gdy jest zainstalowany SSL nie ma tego problemu czy to wina serwera?

Dodam, że Logowanie wygląda tak: po wpisaniu danych logowania login,hasło i sprawdzeniu w bazie czy się zgadzają tworzone jest ciasteczko, dostęp do części dla zalogowanych za każdym razem sprawdza czy dane z ciasteczek zgadzają się z tymi w bazie danych. Czy taki sposób powinien powodować to?

Ten post edytował maksik 15.08.2014, 17:28:40
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Michael2318
post
Post #2





Grupa: Zarejestrowani
Postów: 651
Pomógł: 116
Dołączył: 3.06.2012
Skąd: Lędziny

Ostrzeżenie: (0%)
-----


Cytat
przechowywanego hasła w cookies


Nie sądzisz, że to trochę niebezpieczne? Nie lepiej zrobić to na zasadzie autologowania (opcja "zaloguj mnie automatycznie przy każdej wizycie)?

http://forum.php.pl/index.php?showtopic=21...p;#entry1038442

Taki string w cookies to już nic niebezpiecznego bo user nie ma tego jak wykorzystać.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 28.12.2025 - 05:54