Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 43 Pomógł: 0 Dołączył: 13.02.2008 Ostrzeżenie: (0%)
|
Witam
Czy to dobre rozwiązanie? 1. Użytkownik loguje się do strony - sprawdzany jest login i hasło użytkownika jeśli się zgadza z tym zapisanym w bazie rejestrowana jest sesja z loginem użytkownika i informacja ze się zalogował i ze ma range user. (3 sesje) 2. Na każdej stornie do której dostęp mają tylko użytkownicy sprawdzane jest czy istnieje sesja użytkownik i czy sesja nie wygasła. 3. Dla określonych funkcji użytkownika jest warunek if jest sesja uzytkownik i if ranga użytkownika user to wyświetl mu takie funkcje. 4. Gdy się użytkownik wylogowuje kasowana jest sesja. Pytanka: -czy jest lepsze rozwiązanie? Jeśli tak to jakie. - czy sesje są bezpieczne? - czy da się jakoś zabezpieczyć sesje? pozdrawiam |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 2 592 Pomógł: 445 Dołączył: 12.03.2007 Ostrzeżenie: (0%)
|
W pasku może być przesyłany identyfikator sesji (SID), może być też w ciasteczku, możliwość ingerencji taka sama.
|
|
|
|
humman zalogowany użytkownik na sesji 14.12.2009, 12:27:09
vokiel Cytat(3 sesje)
1 sesja - 3 zmienne sesyjne
Gener... 14.12.2009, 13:07:03 
humman Cytat(vokiel @ 14.12.2009, 13:07:03 )... 14.12.2009, 13:49:50 
Kruq Cytat(humman @ 14.12.2009, 15:49:50 )... 15.12.2009, 15:03:24 ![]() ![]() |
|
Aktualny czas: 30.12.2025 - 20:28 |