Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Co przekazywać w sesji
BugsBunny
post 12.07.2006, 21:26:15
Post #1





Grupa: Zarejestrowani
Postów: 206
Pomógł: 4
Dołączył: 2.04.2005

Ostrzeżenie: (0%)
-----


Więc chce żeby wiadomo sesja była jak nabardziej efektywna. Będzie słuzyła do obsługi dużej strony internetowej.

Jakie dane o userze przesyłać bo chyba sam nick to niezbyt bezpieczne i jak najlepiej ją werfikować
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 5)
Ludvik
post 12.07.2006, 21:32:12
Post #2





Grupa: Przyjaciele php.pl
Postów: 698
Pomógł: 3
Dołączył: 28.03.2004
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Sprecyzuj może trochę pytanie. Jeżeli chodzi Ci o to, jakie dane należy mieć, aby skutecznie odzyskać sesję, to przeczytaj ten temat. W poście #15 trochę się rozpisałem na temat bezpieczeństwa... Wieloktrotnie wałkowano to na forum.


--------------------
Go to the top of the page
+Quote Post
BugsBunny
post 12.07.2006, 21:39:46
Post #3





Grupa: Zarejestrowani
Postów: 206
Pomógł: 4
Dołączył: 2.04.2005

Ostrzeżenie: (0%)
-----


W poście #15 - gdzie

Chodzi mi o to jakie dane przekazyuwać sesją jeżeli chce werfikować userów i ile ich. Zwykle chyba przekazuje się sesją nick ale wg. mnie to za mało. Co można jeszcze przekazać
Go to the top of the page
+Quote Post
Ludvik
post 12.07.2006, 21:57:05
Post #4





Grupa: Przyjaciele php.pl
Postów: 698
Pomógł: 3
Dołączył: 28.03.2004
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Jeżeli chcesz sprawdzić kim jest użytkownik, musisz mieć login i hasło.
Jeżeli chcesz robić statystyki do celów wewnętrznych (ilośc obecnych na stronie itd), wystarczy Ci sam identyfikator do rozpoznania. Ważne tylko, żeby ten identyfikator był gdzieś wpisywany dopiero po weryfikacji tożsamości użytkownika.


--------------------
Go to the top of the page
+Quote Post
BugsBunny
post 14.07.2006, 10:30:06
Post #5





Grupa: Zarejestrowani
Postów: 206
Pomógł: 4
Dołączył: 2.04.2005

Ostrzeżenie: (0%)
-----


hmm..chyba się nie rozumiemy .

Mam panel logowania. Po wpisaniu prawidłowych danych i wcześniejszym sprawdzeniu ich z bazą MySQL rejestruje zmienne sesyjne.
I teraz Czy rejestrowanie tylko jednej zmiennej NICK jest bezpieczne??
Czy może generować jakiś kod na 1h dla danego usera i sprawdzać jego tożsamość za pomocą tego kodu, tylko wtedy będę musiał po kążdym przeładowaniu strony pobierać ten kod z bazy

Ten post edytował BugsBunny 14.07.2006, 10:35:49
Go to the top of the page
+Quote Post
Ludvik
post 14.07.2006, 15:27:52
Post #6





Grupa: Przyjaciele php.pl
Postów: 698
Pomógł: 3
Dołączył: 28.03.2004
Skąd: Wrocław

Ostrzeżenie: (0%)
-----


Ale przecież sesje są trzymane po stronie serwera. Klient dostaje tylko identyfikator sesji. Możesz zarejestrować dowolną zmienną, użytkownik i tak do niej nie będzie miał bezpośredniego dostępu. Użytkowników możesz spokojnie rozpoznawać po nicku, bo jest niepowtarzalną cechą każdego z nich.


--------------------
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 20:47