Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Internetowi specialiści
KKzone
post
Post #1





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 3.08.2003

Ostrzeżenie: (0%)
-----


Zacytuje pewien wpis z pewnej strony i chciałbym abyście ocenili co sądzicie o takiej osobie?

"Dobra, wytlumacze jak tepakowi..

uzytkownik wchodzi na strone logowania - wpisuje login i haslo w formularzu, klika loguj.
strona sprawdza czy login i haslo jest prawidlowe w SQL-owej bazie danych zarejestrowanych userow, jesli tak to w tabelce bazy danych SQL-owej otwartych aktualnie sesji tworzony jest rekord z podanym session id. Zawiera adres IP kompa ktory sie zalogowal i jego date, i date ostatniego odswiezenia. strona uzywa setcookie( "sessionid", sessionid ) zeby przekazac go do przegladarki uzytkownika (i alternatywa dla cookie sa wlasnie url'e).
uzytkownik sobie lazi po calym serwisie, i jego session id jest przysylany w HTTP Request razem z innymi ciasteczkami.
Strona za kazdym razem sprawdza czy session id znajduje sie w SQL-owej bazie danych sesji. I czy SQL IP == HOST IP i czy time-out nie nastapil. Jesli wszystko spelnione do baza danych jest update'owana nowy timestampem i uzytkownik bedzie dluzej mogl byc zalogowany..
Jesli sie wylogowal, badz sesja przekroczyla czas to robione jest setcookie( "sessionid", 0 );

KaPeWu??

Ale ty nie masz o tym zielonego pojecia bo jestes co najwyzej webmasterem co polizal PHP i juz mysli ze pozjadal wszystkie rozumy... a tak naprawde nie znasz protokolu HTTP ani socketow i nie masz nawet pojecia jak sa zaimplementowane wewnatrz $_SESSION i session_start() i inne session_xxx().... "
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 20:26