Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Logowanie i ciasteczka
Istalacar
post
Post #1





Grupa: Zarejestrowani
Postów: 108
Pomógł: 4
Dołączył: 3.03.2007

Ostrzeżenie: (0%)
-----


Witam
Pytanie raczej banalne, chciałbym poznać Wasze zdanie na ten temat.
Konkternie, mam stronę z logowaniem, kilka podstron, które tego wymagają uwierzytelnienia i przekazuję informacje o zalogowaniu w postaci ciasteczek.
I teraz pytanie, co Wy przechowujecie w ciasteczkach, id użytkownika, tylko tyle który jest zalogowany, może nazwę użytkownika, hasło, lub jedno i drugie.
Ja do tej pory w ciasteczku umieszczałem taką informację:
(Zaszyfrowany użytkownik);end;(Zaszyfrowane hasło)
Następnie to sprawdzam, i pytam się czy jest to skuteczny i bezpieczny sposób i czy jest może jakić lepszy?
Z góry dziękuję za odpowiedź
Pozdrawiam
Istalacar
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
misiek172
post
Post #2





Grupa: Zarejestrowani
Postów: 656
Pomógł: 3
Dołączył: 26.10.2005
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


no ale czemu miala by wytrzymywac? przecierz mozesz najwyzej zrobic w bazie kolumene ZALOGOWANY i dawac true lub false, momencie zalogowania wbijasz TRUE gdy user zamknie przeglarke nie wylogowywujac sie TRUE zostaje i widac ze jest zalogowany, a jesli rozchodzi ci sie o zmienne sesji jeszcze to dorob sobie nastepna kolumne o nazwie SESSION_VAR i wklpuj tam zserializowaną tablice zmiennych sesji ... i potme mozesz ja przywracac...
Go to the top of the page
+Quote Post
idas
post
Post #3





Grupa: Zarejestrowani
Postów: 35
Pomógł: 0
Dołączył: 23.03.2007

Ostrzeżenie: (0%)
-----


Cytat(misiek172 @ 25.03.2007, 22:34:53 ) *
no ale czemu miala by wytrzymywac? przecierz mozesz najwyzej zrobic w bazie kolumene ZALOGOWANY i dawac true lub false, momencie zalogowania wbijasz TRUE gdy user zamknie przeglarke nie wylogowywujac sie TRUE zostaje i widac ze jest zalogowany


Yo!
Mam pytanie: jak w takim razie jesli sam uzytkownik sie nie wyloguje [a tym samym nie zmienimy wartosci w kolumnie ZALOGOWANY na false] sprawic, zeby np. po zamknieciu przegladarki, gdy uzytkownik sie nie wylogowal, wartosc w tej kolumnie zostala zmieniona na false?

W ogole to mam pytanie: jak przesylac bezpieczenie dane uzytkownika, ktory sie zalogowal, do kolejnych podstron? No bo jakos trzeba przekazac ta informacje, ze uzytkownik jest zalogowany...przesylanie zmiennych np. loginu w url metoda GET nie wydaje mi sie dobre, bo to chyba latwe do zlamania...
Ktos pomoze?
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 8.10.2025 - 21:26