Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Logowanie i sesja
uirapuru
post
Post #1





Grupa: Zarejestrowani
Postów: 182
Pomógł: 9
Dołączył: 30.04.2005

Ostrzeżenie: (0%)
-----


Takie szybkie pytanie, jak ogólnikowo wygląda model logowania i obsługi sesji w Waszych projektach? Czy może jest jakiś uniwersalny dobry sposób robienia tego? Przyznam, że zrobiłem sam, działa, ale nie wiem na ile jest włamoodporne i może znalazłoby sie lepsze rozwiązanie.
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
wNogachSpisz
post
Post #2





Grupa: Zarejestrowani
Postów: 1 233
Pomógł: 87
Dołączył: 6.03.2009

Ostrzeżenie: (40%)
XX---


Korzystam z frameworka CodeIgniter, tam sesja jest zaimplementowana i dostepna dla kodującego w bardzo przyzwoitym abstrakcyjnym layerze

* szyfrowanie sesji
* flashdata (taki var w sesji ktory znika po kolejnym przeladowniu strony, dobre do obslugi komunikatow)

Nie ukrywam ze szyfrowanie sesji daje duze mozliwosci mozna sie szarpnac na  przechowywaniem w cookie wartosci logged_as=>admin
juz nie trzeba sprawdzac SID'a w bazie czy gdziekolwiek indziej, a to moze szalenie pozytywnie wplynac na wydajnosc ;p i u mnie wplywa ;p
Go to the top of the page
+Quote Post

Posty w temacie
- uirapuru   Logowanie i sesja   25.05.2009, 23:09:35
- - wNogachSpisz   Korzystam z frameworka CodeIgniter, tam sesja jest...   26.05.2009, 00:37:53
- - pgrzelka   pokaż kod to powiemy czy skrypt jest bezpieczny   26.05.2009, 12:18:56
- - uirapuru   RE: Logowanie i sesja   26.05.2009, 14:18:47


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 24.12.2025 - 16:53