Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP] Względnie bezpiecznie logowanie na sesjach
-lukasamd-
post
Post #1





Goście







Witam,
mam pytanie czy mechanizm logowania działający na sesjach jest w miarę bezpieczny.
Wyczytałem nieco na kilku serwisach no i na początku przerzucam do cookies aby nie można było nic grzebać w adresach:

Kod
ini_set('session.use_only_cookies', 'on');


W samych sesjach trzymam dane sprawdzane przy każdej odsłonie:
- ID usera
- częściowo zahashowane hasło (załóżmy że md5x1, zaś w bazie jest md5x2)
- IP

Jeżeli dane są prawdziwe, dodatkowo robię regenerację:

Kod
session_regenerate_id();


"Ma to to ręce i nogi?" (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 4.10.2025 - 10:10