![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 180 Pomógł: 0 Dołączył: 5.02.2006 Skąd: Bytom Ostrzeżenie: (10%) ![]() ![]() |
Witam,
Aktualnie tworze panel admina do swojego projektu który nie ma bazy danych, i wpadlem na taki pomysl aby na koniec zawartosci cookie dodawac adres IP logujacego sie w taki sposób Kawałek kodu:
$cookiestring to ustawiana w konfiguracji losowy ciąg znaków (nie moge użyć generowanego cookie bo nie mam go gdzie przechowywac...) Zawartosc cookie po zalogowaniu wyglada mniej wiecej tak: Cytat niun9uhg8v87vbn89j890jg67fc67fy9y9h89787XX.XX.XXX.XX Czy ten sposób jest w miare bezpieczny? Ten post edytował Nightwalk 16.04.2006, 11:43:56 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 7 Pomógł: 0 Dołączył: 11.04.2006 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Własnie zaimplementowałeś sesje w oparciu o ciastka LOL. Sesje działają tak samo tylko, że generowanie identyfikatora i rozpoznawanie userów załatwia za Ciebie php, i dostajesz dodatkowo superglobalną $_SESSION w której zmienne siedzą przez cały czas działania sesji. Sesje nie są tak do końca bezpieczne dlatego ważniejsze rzeczy puszcza sie przez SSL który też do końca nie jest bezpieczny itd (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) .
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 20:59 |