Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [php] logowanie
dyktek
post 30.08.2006, 09:12:19
Post #1





Grupa: Zarejestrowani
Postów: 240
Pomógł: 0
Dołączył: 18.01.2004
Skąd: rzeszów / kraków

Ostrzeżenie: (0%)
-----


Mam taki mały dylemat, mam jakiś tam kodzik, który odpowiada za autoryzacje usera no i wszystko wyglądda tak:
- użytkownik wprowadza dane z formularza
- dane są sprawdzane jesli są ok wysylane są ciastka czy tam sesja do usera

i teraz kolejny krok wygląda tak ze jeśli istnieja dane do logowania w sesji czy ciastku wprowadzać je do funkcji sprawdzajacej poprawność danych czyli za kazdym requestem usera dane są sprawdzane czy wystarczy tak że jeśli istnieje ciatko z login i hasłem to po prostu puścić usera dalej i pomijać sprawdzanie wartości ciastek.

Do tej pory stostowałem to pierwsze rozwiązania czyli za kazdym razem sprawdzane są dane z ciastek czy sesji ale tak się zastanawiam czy jest to konieczne
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 3)
Prph
post 30.08.2006, 09:20:28
Post #2





Grupa: Zarejestrowani
Postów: 338
Pomógł: 2
Dołączył: 4.03.2006
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Witam,

nie trzymasz tego w ciastku, tylko w sesji - wtedy jest bezpieczniej. Nie ma raczej potrzeby sprawdzania danych za kazdym razem. Co najwyzej:

  1. <?php
  2. if($_SESSION['zalogowany'] === true) {}
  3. ?>


Adrian.
Go to the top of the page
+Quote Post
em_pl
post 30.08.2006, 09:23:44
Post #3





Grupa: Zarejestrowani
Postów: 65
Pomógł: 0
Dołączył: 10.12.2005
Skąd: Stalowa Wola / Wroclaw

Ostrzeżenie: (0%)
-----


nie wrzucaj do ciastek loginu i hasła. Wystarczy drobny zabieg i można sobie to przejąć. Najskuteczniejszym sposobem (choć nie idealnym) jest wpisywanie do ciastka jedynie numeru sesji (czyli albo korzystasz z sesji php, albo sam generujesz unikalny klucz sesji). I pozniej sprawdzasz czy taki klucz istnieje, jak istnieje to logujesz kolesia.
Klucz oczywiście wrzucasz do bazy. (jeśli sam go generujesz).

Ten post edytował em_pl 30.08.2006, 09:24:45


--------------------
Go to the top of the page
+Quote Post
dyktek
post 30.08.2006, 10:42:55
Post #4





Grupa: Zarejestrowani
Postów: 240
Pomógł: 0
Dołączył: 18.01.2004
Skąd: rzeszów / kraków

Ostrzeżenie: (0%)
-----


do sesji czy ciastka fakt login niepotrzebnie wrzucam ale pass jest tam trzymany jako wynik działania md5, dzięki za uwagi smile.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.07.2025 - 10:26