![]() |
![]() |
![]()
Post
#1
|
|
![]() Grupa: Zarząd Postów: 1 512 Pomógł: 2 Dołączył: 22.04.2002 Skąd: Koszalin ![]() |
Witam,
Jestem ciekawy Waszych doświadczeń i sposobów zabezpieczania formularzy przed niebezpiecznymi wpisami (zaznaczam ze nie chodzi mi o to jak zrobić aby cyferek nie wpisać). Moje doświadczenie w tym zakresie jest znikome zaś literatura w tym zakresie też jest skromna. -------------------- brak sygnaturki rowniez jest sygnaturką
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 259 Pomógł: 0 Dołączył: 17.05.2003 Skąd: Nysa Ostrzeżenie: (10%) ![]() ![]() |
Cytat Myslalem nad przechowywaniem id w cookie i sprawdzaniu przy każdym wejsciu czy dany id wystepuje w bazie - jezeli tak to ok, bo mozna zalozyc ze odwiedzajacym jest ten kto posiada aktualny login - jezeli to nie on to oznacza ze nie dopilnowal przejecia danych.
hmm... ale dlaczego chcesz przechowywac jakis id w cookie? przeciez uznawanie ze uzytkownik X jest zalogowany jedynie na podstawie id jest co najmniej bezcelowe. a co jak taki uzytkownik wezmie i przestawi sobie to id, dajmy na to z 1 zrobi sobie 4 - bo nei wiem czy dobrze rozumuje Twoj pomysl - czy system potraktuje go jako innego usera ? wg. mnie wszelkie dane na czas polaczenia naly trzymac w sesji, a jesli chcemy aby uzytkownik nie musial sie logowac za kazym wejscie na strone: wystarczy zapisac mu w cookie id sesji, nie niszczyc danych sesyjnych, a przy ponownym wejsci sprawdzac, czy istotnie w cookie jest SID - jesl itak to odczytujemy dane sesyjne. |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 14:41 |