Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> struktura kont usera, + bezpieczeństwo i szybkosc
laikkk
post
Post #1





Grupa: Zarejestrowani
Postów: 30
Pomógł: 0
Dołączył: 12.11.2010

Ostrzeżenie: (0%)
-----


Witam,
Jestem w trakcie pisania mini portalu, i zastanawia mnie jakim sposobem "zbudować" fundament stronki, chodzi mi dokładnie o szybkość skryptu oraz bezpieczeństwo systemu kont użytkowników. Mam dwie propozycje:

* W czasie rejestracji skrypt tworzy nowy folder o nazwie skladajacej sie z dowolnego ciagu znakow, i w tym folderze trzyma np. obrazy użytkownika. To wszystko jest połączone z baza danych.
* Druga opcja to wrzucanie wszystkich grafik do jednego folderu które są połączone z baza danych

Mozę znacie jakiś inny pomysł na szybki i bezpieczny system kont uzytkowniow?


Pozdrawiam
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 6)
webdice
post
Post #2


Developer


Grupa: Moderatorzy
Postów: 3 045
Pomógł: 290
Dołączył: 20.01.2007




Myślę że najlepszym sposobem będzie ustawianie dla nazwy pliku przykładowo hash sh1. W bazie będziesz miał dodatkową tabele identyfikującą użytkownika z plikiem.

Wszystko zależy od konkretnej sytuacji. Napisz troszkę więcej (orientacyjna ilość plików użytkownika, przybliżona ilość użytkowników).

Cytat(emajl22 @ 12.01.2011, 16:41:56 ) *


Nie masz nic ciekawego do napisania to nie pisz. Po raz kolejny widzę jak nabijasz posty.
Go to the top of the page
+Quote Post
laikkk
post
Post #3





Grupa: Zarejestrowani
Postów: 30
Pomógł: 0
Dołączył: 12.11.2010

Ostrzeżenie: (0%)
-----


chodzi mi o trzymanie np zdjęć danego użytkownika. Czy każdy ma mieć swój osobny folder czy wszystkie zdjęcia pakować do 1 ogólnego folderu i jak to ma się do szybkości skryptu i bezpieczeństwa?

Nie potrafię jeszcze określić ilość ale przypuścimy ok 30 tys kont i każdy z nich miałby po 2-3 zdjęcia

Ten post edytował laikkk 12.01.2011, 16:55:50
Go to the top of the page
+Quote Post
Crozin
post
Post #4





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Wszystko do jednego wora, nie ma sensu bawić się w tysiące katalogów. Możesz co najwyżej ten katalog podzielić na mniejsze, by jego przeglądanie (np. przez FTP) było jakoś znośne (zamiast 90 000 obrazów będziesz miał po kilkanaście, kilkadziesiąt na katalog).

Innymi słowy:
Kod
Moje super zdjęcie.jpeg

# Nazwę zamieniamy na coś na czym się wygodniej pracuje, np. unikalny, 40 znakowy ciąg.
76c5f0f9ed89ba2f67745ed45f8e45c93ea1e22a.jpeg

# Taki plik wrzucamy do katalogu:
/images/7/6/76c5f0f9ed89ba2f67745ed45f8e45c93ea1e22a.jpeg -- zauważ, że dwa pierwsze katalogi odpowiadają dwóm pierwszym znakom

# W bazie danych wystarczy przechowywać nazwę pliku (76c5f0f9ed89ba2f67745ed45f8e45c93ea1e22a) i jego typ na podstawie którego można określić rozszerzenie (np.: image/jpeg)


Ten post edytował Crozin 12.01.2011, 17:12:41
Go to the top of the page
+Quote Post
CuteOne
post
Post #5





Grupa: Zarejestrowani
Postów: 2 958
Pomógł: 574
Dołączył: 23.09.2008
Skąd: wiesz, że tu jestem?

Ostrzeżenie: (0%)
-----


Zapytaj siebie jak lepiej zarządzać grafiką - w podfolderach z 3 zdjęciami czy w folderze "ogólnym" z 90k zdjęć?

Wg mnie struktura katalogów powinna wyglądać mniej więcej tak:

users
|
| - 1
| - 2
| - 3
| - 4

1-4 to id użytkownika z bazy. Nazwy plików tak jak webdice opisał

Co do bezpieczeństwa poczytaj o możliwościach .htaccess

Ten post edytował CuteOne 12.01.2011, 17:20:31
Go to the top of the page
+Quote Post
laikkk
post
Post #6





Grupa: Zarejestrowani
Postów: 30
Pomógł: 0
Dołączył: 12.11.2010

Ostrzeżenie: (0%)
-----


ok dzieki bardzo za odpowiedz. Uzyje sposobu Crozin

Pozdrawiam
Go to the top of the page
+Quote Post
thek
post
Post #7





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Moim zdaniem najlepiej mieć to zależne od zawartości. Co innego dane mające być dostępne dla usera i widoczne, a co innego prywatne. najbezpieczniejsze byłoby utworzenie katalogu chronionego przez htaccess tak, by nikt nie miał dostępu (to banalne). Wewnątrz struktura podkatalogów, które identyfikują usera (poprzez id choćby) i wewnątrz nich już się bawisz. Ja zazwyczaj jeszcze wydzielam podkatalogi "zadaniowe", czyli osobno pliki galerii, osobno pliki załączników, osobno choćby jakieś dodatkowe pliki usera. Jako że są one poblokowane, to dostęp do nich jest tylko i wyłącznie poprzez skrypt php i tylko dla zalogowanych userów (skrypt sprawdzałby to, bo to nie problem zrobić sprawdzenie czy user jest zalogowany w serwisie). Ewentualny dostęp do plików, które miały by być widoczne na zewnątrz to regułka htaccess, która zezwalałby na odczyt z lokacji o określonym wzorcu. Tylko jak zaznaczam - musiałbyś na starcie znać strukturę katalogów, której musiałbyś się trzymać i userowi dać możliwość przenoszenia plików pomiędzy swoimi katalogami.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 15:50