Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 182 Pomógł: 9 Dołączył: 30.04.2005 Ostrzeżenie: (0%)
|
Takie szybkie pytanie, jak ogólnikowo wygląda model logowania i obsługi sesji w Waszych projektach? Czy może jest jakiś uniwersalny dobry sposób robienia tego? Przyznam, że zrobiłem sam, działa, ale nie wiem na ile jest włamoodporne i może znalazłoby sie lepsze rozwiązanie.
|
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 1 233 Pomógł: 87 Dołączył: 6.03.2009 Ostrzeżenie: (40%)
|
Korzystam z frameworka CodeIgniter, tam sesja jest zaimplementowana i dostepna dla kodującego w bardzo przyzwoitym abstrakcyjnym layerze
* szyfrowanie sesji * flashdata (taki var w sesji ktory znika po kolejnym przeladowniu strony, dobre do obslugi komunikatow) Nie ukrywam ze szyfrowanie sesji daje duze mozliwosci mozna sie szarpnac na przechowywaniem w cookie wartosci logged_as=>admin juz nie trzeba sprawdzac SID'a w bazie czy gdziekolwiek indziej, a to moze szalenie pozytywnie wplynac na wydajnosc ;p i u mnie wplywa ;p |
|
|
|
uirapuru Logowanie i sesja 25.05.2009, 23:09:35
pgrzelka pokaż kod to powiemy czy skrypt jest bezpieczny 26.05.2009, 12:18:56
uirapuru RE: Logowanie i sesja 26.05.2009, 14:18:47 ![]() ![]() |
|
Aktualny czas: 24.12.2025 - 16:53 |