Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php][mysql] session i bezpieczenstwo; ilosc rekordow
no_face
post
Post #1





Grupa: Zarejestrowani
Postów: 346
Pomógł: 23
Dołączył: 28.11.2004

Ostrzeżenie: (0%)
-----


[php]

Witajcie, chcialbym sie zapytac o sprawe bezpieczenstwa stosowania takiego prostego schematu autoryzacji i destepu do stron tylo osoba zalogowanym.

1. Loguje sie przy pomocy loginu i hasla
2. Jesli poprawne to ustawia sesyjna udziel_dostep na true
3. Przy przegladaniu innych stron jest sprawdzana sesyjna udziel_dostep i tylko gdy ma true wyswietlana jest zawartosc.

Czy takie rozwiazanie jest bezpieczne, idzie po przez jakies sztuczki obejsc taki system?

[mysql]

Tutaj chcialbym sie zapytac o to ile wytrzyma rekordow tabelka w bazie przy zalozeniach, ze ma 4 pola liczbowe i jedno textowe do 255 znakow. Boje sie, ze przy przedziale 9000 - 15000 rekordow moze byc ciezko.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
BORG
post
Post #2





Grupa: Zarejestrowani
Postów: 68
Pomógł: 0
Dołączył: 18.12.2006

Ostrzeżenie: (0%)
-----


[php]

Wiekszosc serwisow internetowych do logowania wykorzystuje sesje lub cookies. Jest to dosyc bezpieczne, ale wiadomo - sprytny hacker wszystko obejdzie (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)

[mysql]

To czy twoja baza wytrzyma zalezy od szybkosci twojego serwera, pojemnosci bazy i od kudu php, bo wiadomo ze jezeli np. zamiast z bazy wybierac interesujacy cie rekord wybierasz wszystkie i dopiero wyszukujesz ten ktory cie interesuje, to niepotrzebnie obciazasz serwer.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 2.10.2025 - 20:23