Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [inne][MySQL][php]Utrzymywanie sesji logowania
kamillo121
post 18.08.2010, 12:29:04
Post #1





Grupa: Zarejestrowani
Postów: 127
Pomógł: 6
Dołączył: 26.07.2009

Ostrzeżenie: (0%)
-----


Witam, otóż reorganizuję trochę kod przy czym chcę dodać trochę nowości, ale głównie chodzi mi o logowanie.
Użytkownik loguje się, dane są sprawdzane z bazą, po zalogowaniu dane zapisywane są do ciastek np. USER_LOGIN, USER_ID_ACC USER_KEY gdzie USER_KEY to jakiś hash no i w sesji zapisywane jest dokładnie to samo. Gdy user odświeży stronkę sprawdza się czy USER_KEY ze sesji jest taki sam jak USER_KEY z ciastek jeśli tak to generujemy nowe id sesji itd.
Tylko właśnie to wszystko w moim opisie dzieje się bez użycia mysql czyli dane są "powierzone" użytkownikowi a raczej jego przeglądarce i autoryzowany podczas "chodzenia" po stronie jest na podstawie ciastek i sesji,czy to jest bezpieczny sposób ? łączenie z bazą miało by miejsce tylko przy logowaniu a potem to już tylko sesja i ciasteczka, proszę o opinię/doradzenie

Ten post edytował kamillo121 18.08.2010, 13:07:54
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 09:36