![]() ![]() |
Post
#21
|
|
|
Grupa: Zarejestrowani Postów: 144 Pomógł: 0 Dołączył: 29.06.2003 Skąd: Wrocław Ostrzeżenie: (0%)
|
No, ale sesje php działają nawet bez cookies, bo wtedy php samo dodaje ID sesji do linków. A jak to zrobić swoim skryptem??
|
|
|
|
Post
#22
|
|
|
Grupa: Zarejestrowani Postów: 2 262 Pomógł: 21 Dołączył: 3.05.2004 Skąd: Sopot, Krakow, W-wa Ostrzeżenie: (0%)
|
Znaczy się co ?
Dodanie SID następuje automacznie na 99% serwerów. |
|
|
|
Post
#23
|
|
|
Grupa: Zarejestrowani Postów: 194 Pomógł: 0 Dołączył: 22.09.2003 Skąd: Polska Ostrzeżenie: (0%)
|
Co myślicie o logowaniu:
Czy wykorzystując logowanie przeglądarki nie byłoby lepsze? Większość ten sposób obsługuje (jak tam z Lynx?). Wtedy nie byłoby skryptowego zapamiętywania hasła, przeglądarki mają taką możliwość (IE, Firefox na pewno). Więc jak jest najbezpieczniej? Zaraz... da się problem rozwiązać z SQLem. BŁĄD/ROZWIĄZANIE 1. Wpisane dane - komórki w SQLu (sesje własne) Indetyfikator sesji - cookies Typ autoryzacji: sprawdzenie, czy w ID sesji (pobranym z cookies) w SQLu wpisane dane są takie same, jak w danych o użytkowniku. Błąd: zmiana ID sesji może spowodować dostęp do innego użytkownika. Rozwiązanie: dodatkowy element - kod ochrony (także zapisywany w cookies) oraz szyfrowanie. Czy to dobre rozwiązanie? Każda sesja ma inny kod ochrony (generowany m. in. funkcją RAND). Ten post edytował MP1 22.05.2005, 17:11:44 |
|
|
|
![]() ![]() |
|
Aktualny czas: 27.12.2025 - 04:36 |