Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> LDAP i sesje
koziet
post
Post #1





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 16.12.2008
Skąd: Dublin - Ireland

Ostrzeżenie: (0%)
-----


Witam.

Czy istnieje możliwość przekazywania w sesji identyfikatora połączenia LDAP? Chodzi mi o to, że użytkownik po zalogowaniu na stronie logowania przechodzi sobie na inne strony i musi mieć możliwość dokonywania zmian w LDAP'ie bez ponownego podawania nazwy użytkownika i hasła. O ile z nazwą użytkownika nie ma problemu bo jawnie przekazuję ją w sesji to nie chciał bym robić tego z hasłem (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
erix
post
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
Nie mogę użyć do tego sesji bo ta przechowywana jest w pliku na serwerze

Przecież możesz zaszyfrować dane sesyjne w pliku... Jest taka funkcja session_set_save_handler" title="Zobacz w manualu PHP" target="_manual i piszesz przy zapisie funkcję szyfrującą.

Kluczem może być np. unikalny klucz, który będzie przechowywany w ciastku usera. Bez klucza niewiele ktoś zrobi. (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)

Wtedy musisz się tylko trochę pomartwić o bezpieczeństwo ciastek, ale to już jest mniejszy problem. Zresztą, napisałem Ci parę innych sposobów w poprzednich postach, więc ciut pokombinuj. (IMG:http://forum.php.pl/style_emoticons/default/winksmiley.jpg)
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 27.12.2025 - 15:39