![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 17 Pomógł: 0 Dołączył: 14.06.2003 Skąd: Łaziska Górne Ostrzeżenie: (0%) ![]() ![]() |
Przegladam sobie tak forum i stwierdzilem, ze musze koniecznie poprawic bezpieczenstwo w niektorych miejscach.
Otoz autologowanie mam tak zrobione, ze przy logowaniu tworzy sie po prostu cookie z ID danego uzytkownika. I pozniej przy ladowaniu strony jest sprawdzane czy takie cookie istnieje i czy dane ID jest w bazie danych, jesli jest to normalnie jest user automatycznie logowany. Przeczytalem jednak na forum, ze mozna zmieniac wartosc ciasteczek i wpadlem w lekka panike (na szczescie skrypt jest nadal na moim dysku). Tak wiec ma ktos moze pomysl jak zrobic takie bezpieczne logowanie? Myslalem nad jakims szyfrowaniem tego ID w cookie, tylko pozniej nie wiem jak je odszyfrowac (jesli w bazie jest niezaszyfrowane). Prosilbym o pomoc, z gory dziekuje (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Pzdr |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 17 Pomógł: 0 Dołączył: 14.06.2003 Skąd: Łaziska Górne Ostrzeżenie: (0%) ![]() ![]() |
Dziekuje. Sprobuje, czy istnieja jeszcze jakies inne sposoby. Jak jest to rozwiazane w np. w jakis popularnych forach dyskusyjnych?
Edit: A czy ten ID mam juz umieszczac zakodowany w bazie, czy jak? Pzdr Ten post edytował AvantaR 13.04.2006, 23:09:51 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 7.10.2025 - 02:21 |