![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 42 Pomógł: 0 Dołączył: 24.12.2003 Skąd: Wisła Ostrzeżenie: (0%) ![]() ![]() |
Po zalogowaniu klienta do serwisu otrzymuję :
- login - hasło - id w bazie teraz muszę stworzyć własne ciasteczko w jaki sposób stworzyć identyfikator sesji ? oczywiście za każdym razem będzie porównywany identyfikator w ciastku z identyfikatorem w bazie... Pozdr. G. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 324 Pomógł: 52 Dołączył: 18.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
Danych jak najmniej. Nawet po dobrym zabezpieczeniu sesji (Session Fixation i Session Hijacking) logika nakazuje by nie trzyma tam danych, bo przecież można je w każdej chwili pobrać mając jakiś identyfikator który na to pozwoli (i bynajmniej nie jest to id users). Żadnych imion, nazwisk, loginów itp. mimo, że to wiele ułatwia.
gino |
|
|
![]() ![]() |
![]() |
Aktualny czas: 11.10.2025 - 07:32 |