![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 120 Pomógł: 0 Dołączył: 1.03.2010 Ostrzeżenie: (0%) ![]() ![]() |
Witam. Posiadam system logowania oparty na sesjach. W mojej stronce jest podstrona "konto", na ktorej znajduja sie prywatne dane zalogowanego uzytkownika w zaleznosci od rangi sa 3 rodzaje informacji:
Czy z punktu bezpieczenstwa lepiej podzielic "konto" na 3 oddzielne podstrony (konto_klienta, konto_pracownika, konto_administratora)? Czy moze zostac tak jak jest? |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Z punktu bezpieczeństwa nie ma to kompletnie żadnego znaczenia.
Ale poczekajmy na Thek-a, ponieważ pewnie wywnioskuje jeszcze kanałowe tezy. Ten post edytował wookieb 16.08.2010, 13:49:20 -------------------- |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 120 Pomógł: 0 Dołączył: 1.03.2010 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#4
|
|
![]() Grupa: Moderatorzy Postów: 8 989 Pomógł: 1550 Dołączył: 8.08.2008 Skąd: Słupsk/Gdańsk ![]() |
Tzn takie, których nie chce się czytać.
Ale już daruję Ci tej niepewności i potwierdzę ponownie, że nie ma to znaczenia pod względem bezpieczeństwa. -------------------- |
|
|
![]()
Post
#5
|
|
Grupa: Zarejestrowani Postów: 120 Pomógł: 0 Dołączył: 1.03.2010 Ostrzeżenie: (0%) ![]() ![]() |
Ok dzieki. Plusik dla Ciebie
![]() |
|
|
![]()
Post
#6
|
|
![]() Grupa: Zarejestrowani Postów: 207 Pomógł: 17 Dołączył: 4.08.2009 Ostrzeżenie: (0%) ![]() ![]() |
Trzymanie w sesji takich danych nie jest najlepszym wyjściem.. szczególnie jeśli mało wiesz o ich zabezpieczeniach. Zakładam, że korzystasz z bazy danych mysql i proponuję w sesji trzymać tylko id lub login użytkownika, po czym stworzyć klasę/funkcję do pobierania danych o użytkowniku, gdzie w zapytaniu dajesz wartość z sesji. Jeśli to dobrze zabezpieczysz, to na pewno będzie bezpieczniej
![]() Ten post edytował Ramzaa 16.08.2010, 15:38:47 |
|
|
![]()
Post
#7
|
|
Grupa: Zarejestrowani Postów: 120 Pomógł: 0 Dołączył: 1.03.2010 Ostrzeżenie: (0%) ![]() ![]() |
Trzymanie w sesji takich danych nie jest najlepszym wyjściem.. szczególnie jeśli mało wiesz o ich zabezpieczeniach. Zakładam, że korzystasz z bazy danych mysql i proponuję w sesji trzymać tylko id lub login użytkownika, po czym stworzyć klasę/funkcję do pobierania danych o użytkowniku, gdzie w zapytaniu dajesz wartość z sesji. Jeśli to dobrze zabezpieczysz, to na pewno będzie bezpieczniej ![]() No tak wlasnie robie. Za pomoca sesji przekazuje wylacznie login, za pomoca ktorego na innych podstronach robie zapytania do bazy mysql. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.08.2025 - 06:12 |