Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][MYSQL]System utrzymania sesji po logowaniu
lukliz
post 15.03.2009, 19:12:52
Post #1





Grupa: Zarejestrowani
Postów: 1
Pomógł: 0
Dołączył: 15.03.2009

Ostrzeżenie: (0%)
-----


Witam,

posiadam następujący system utrzymania sesji po logowaniu:

1. Logowanie
2. Wpisanie do bazy danych identyfikatora sesji i przypisaniem go do loginu
3. Wpisanie do bazy danych ip i nazwę przeglądarki
4. Wysłanie na komputer użytkownika cookie z identyfikatorem sesji

Przy przejściu na inne strony będę porównywać:

1. Id sesji z ciasteczka zapisanego na kompie użytkownika z tym zapisanym w bazie.
2. Ip i przeglądarkę użytkownika z tymi zapisanymi w bazie danych.

Czy taki system jest bezpieczny i czy jest odporny na ataki?

Dzięki za info.

Ten post edytował lukliz 15.03.2009, 19:27:32
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 20.06.2025 - 13:16