![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 38 Pomógł: 0 Dołączył: 3.02.2004 Ostrzeżenie: (0%) ![]() ![]() |
Witam, mam pytanie do osób, które stworzyły już wiele serwisów, na które użytkownik musi się zalogować. Co jest lepsze - przechowywanie w sesji loginu i hasła użytkownika i sprawdzanie ich poprawności po każdym wejściu na jakąkolwiek stronę serwisu (poprzez połączenie się z bazą) czy może lepiej po poprawnym zalogowaniu użytkownika ustawić jakąś zmienną "logowanie" na 1 i sprawdzanie jej wartości na każdej kolejnej stronie czy użytkownik jest zalogowany?
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarząd Postów: 3 503 Pomógł: 28 Dołączył: 17.10.2002 Skąd: Wrocław ![]() |
[php:1:2eadfe341e]<?php
// config.inc.php $arrConfig['token'] = 'put_short_text_without_spaces_here'; ?>[/php:1:2eadfe341e][php:1:2eadfe341e]<?php // index.php echo $_SESSION[$arrConfig['token'].'_userID']; ?>[/php:1:2eadfe341e] Oczywiście możńa to zamknac w małą fukcję/metodę:[php:1:2eadfe341e]<?php function ReadGlobal( $strGlobalName, $strKey) { $strGlobalName= '_'.$strGlobalName; return $$strGlobal[$arrConfig['token'].$strKey]; } $intUserID = ReadGlobal( 'SESSION', '_userID' ) ?>[/php:1:2eadfe341e]Instalująć klientowi sam wpisujesz dowolny token, a jak instaluje sobie sam, to wystarczy dać warning w manualu, zę jest to zalecane. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 5.10.2025 - 01:12 |