![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 206 Pomógł: 0 Dołączył: 26.09.2012 Ostrzeżenie: (0%) ![]() ![]() |
Posiadam skrypt który loguje użytkownika za pomocą przechowywanego hasła w cookies, jakie może być wytłumaczenie tego, że gdy kilku użytkowników jest zalogowanych "na raz" nagle dane które wprowadziłem znikają a pojawiają się ustawienia innego użytkownika login, avatar który jest również zalogowany i to innymi danymi do których nie znamy hasła. Powtarza się to co kilka odświeżeń, gdy jest zainstalowany SSL nie ma tego problemu czy to wina serwera?
Dodam, że Logowanie wygląda tak: po wpisaniu danych logowania login,hasło i sprawdzeniu w bazie czy się zgadzają tworzone jest ciasteczko, dostęp do części dla zalogowanych za każdym razem sprawdza czy dane z ciasteczek zgadzają się z tymi w bazie danych. Czy taki sposób powinien powodować to? Ten post edytował maksik 15.08.2014, 17:28:40 |
|
|
![]() |
![]()
Post
#2
|
|
![]() Grupa: Zarejestrowani Postów: 651 Pomógł: 116 Dołączył: 3.06.2012 Skąd: Lędziny Ostrzeżenie: (0%) ![]() ![]() |
Cytat przechowywanego hasła w cookies Nie sądzisz, że to trochę niebezpieczne? Nie lepiej zrobić to na zasadzie autologowania (opcja "zaloguj mnie automatycznie przy każdej wizycie)? http://forum.php.pl/index.php?showtopic=21...p;#entry1038442 Taki string w cookies to już nic niebezpiecznego bo user nie ma tego jak wykorzystać. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 206 Pomógł: 0 Dołączył: 26.09.2012 Ostrzeżenie: (0%) ![]() ![]() |
ale gdy haslo jest zakodowane w md5 z długim ciągiem dodatkowych znaków to też nie powinno się stosowować tego rozwiązania skoro trudno odczytać je? czyli najlepsza jest mimo wszystko sesja?
tylko nurtuje mnie to, nawet przy prostym formularzu który tworzy ciasteczko i je wyświetla, gdy kilka osób naraz korzysta z niego pojawiają im się na przemian zawartości ich ciasteczek, jak to możliwe skoro ciasteczko jest przechowywane na dysku komputera? Ten post edytował maksik 16.08.2014, 11:33:11 |
|
|
![]()
Post
#4
|
|
![]() Grupa: Zarejestrowani Postów: 655 Pomógł: 73 Dołączył: 2.05.2014 Ostrzeżenie: (0%) ![]() ![]() |
Czarodziejami nie jesteśmy... pokaż kod to Ci powiemy
![]() -------------------- Overwatch24 - najbardziej zaawansowany Polski portal Overwatch od fanów dla fanów.
Fachowo.co Behance.net/fachowo |
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.08.2025 - 04:35 |