Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Logowanie i ciasteczka
Istalacar
post
Post #1





Grupa: Zarejestrowani
Postów: 108
Pomógł: 4
Dołączył: 3.03.2007

Ostrzeżenie: (0%)
-----


Witam
Pytanie raczej banalne, chciałbym poznać Wasze zdanie na ten temat.
Konkternie, mam stronę z logowaniem, kilka podstron, które tego wymagają uwierzytelnienia i przekazuję informacje o zalogowaniu w postaci ciasteczek.
I teraz pytanie, co Wy przechowujecie w ciasteczkach, id użytkownika, tylko tyle który jest zalogowany, może nazwę użytkownika, hasło, lub jedno i drugie.
Ja do tej pory w ciasteczku umieszczałem taką informację:
(Zaszyfrowany użytkownik);end;(Zaszyfrowane hasło)
Następnie to sprawdzam, i pytam się czy jest to skuteczny i bezpieczny sposób i czy jest może jakić lepszy?
Z góry dziękuję za odpowiedź
Pozdrawiam
Istalacar
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
misiek172
post
Post #2





Grupa: Zarejestrowani
Postów: 656
Pomógł: 3
Dołączył: 26.10.2005
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


do przesyłania danych na podstronach mówie SESJE·!!!

A jeśli chodzi o pierwsze pytanie to musisz jeszcze ustawic w bazie czas zalogownia i ostatniej operacji i potem skrypt dajesz na CRONA lub przy kazdym odswiezeniu ma pobierac liste uzytkownikow zalogowanych i sprawdzić czy np nie mineło 15 minut od ostatniej operacji, jeśli mineło zmienia wartość w bazie na false.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 10.10.2025 - 06:00