![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 278 Pomógł: 0 Dołączył: 21.11.2003 Ostrzeżenie: (0%) ![]() ![]() |
Witam, mam pytanko jakie logowanie najlepiej zrobic? tzn
Jezeli login jest ok i hasło ok to w ciastko wrzucic losowe cyferki i zapisac je np. w bazie i jezeli ciastko i to z bazy bedzie sie zgadzac to pokaze jakies dane dla uzytkownika tak? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 743 Pomógł: 0 Dołączył: 11.11.2003 Skąd: Toruń Ostrzeżenie: (0%) ![]() ![]() |
Cytat(php programmer @ 2006-02-28 12:33:47) Nie trzeba, hasło sprawdza się tylko za pierwszym razem w bazie a potem tylko ustawiasz w sesji że dany użytkownik jest zalogowany, (zresztą w przypadku cookie też nie trzeba trzymać hasła) A to Ciekawe. I np. komuś chcesz usunąć konto a on ma tylko informację o tym że jest zalogowany i chodzi po stronce mimo ze go już nie ma. Ktoś komuś wykrada hasło. User wysyła sobie przypomnienie na maila. zmienia hasło a tamten może mu nadal łazić po koncie mimo że ma już nieaktualne hasło bo ma nastawione w cookie Zalogowany. Bez sensu. W cookie nalezy trzymać login i hasło zakodowane i sprawdzac przy każdej odsłonie. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 5.10.2025 - 17:16 |