![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 141 Pomógł: 4 Dołączył: 16.11.2009 Ostrzeżenie: (0%) ![]() ![]() |
Witam rozpoczynam prace nad własnym cms mam już ogólny zarys. Teraz przyszedł czas na system logowania
Wymogi jakie stawiam dla niego - oparty o sesjie - dane użytkowników przechowywane w bazie mysql - bardzo dobre bezpieczeństwo Moje pytania - jak robią to profesjonaliści ? - jak zabezpieczyć sesje przed sesion fixation i przejęciem sesji. podbijam |
|
|
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 1 568 Pomógł: 192 Dołączył: 7.03.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
Własny session_handler. Poszukaj sobie przykłady lub zajrzyj w kod niektórych cms-ów, bezpieczeństwo na pewno tak, logowanie w OOP, łatwiej będzie ci rozbudowywać cms o relacje z logowaniem.
-------------------- |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 141 Pomógł: 4 Dołączył: 16.11.2009 Ostrzeżenie: (0%) ![]() ![]() |
sesion handler na czym miał by być oparty?
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 1 568 Pomógł: 192 Dołączył: 7.03.2005 Skąd: Warszawa Ostrzeżenie: (0%) ![]() ![]() |
O bazę danych, dane z sessji byłyby zapisywane do bazy, w lepszy sposób zarządzasz użytkownikami, a na php.pl masz arta o session handlerze, poczytaj a zrozumiesz o co biega: http://wortal.php.pl/wortal/artykuly/php/a...handler_czesc_i
Ten post edytował potreb 26.02.2010, 19:07:21 -------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 141 Pomógł: 4 Dołączył: 16.11.2009 Ostrzeżenie: (0%) ![]() ![]() |
postanowiłem że wykorzystam tego handlera w tutku ale po zrobieniu wszystkiego jak każą serwer sie wysypuje
sypie error 502 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 19.08.2025 - 15:32 |