Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php][mysql] session i bezpieczenstwo; ilosc rekordow
no_face
post 12.02.2007, 15:15:52
Post #1





Grupa: Zarejestrowani
Postów: 346
Pomógł: 23
Dołączył: 28.11.2004

Ostrzeżenie: (0%)
-----


[php]

Witajcie, chcialbym sie zapytac o sprawe bezpieczenstwa stosowania takiego prostego schematu autoryzacji i destepu do stron tylo osoba zalogowanym.

1. Loguje sie przy pomocy loginu i hasla
2. Jesli poprawne to ustawia sesyjna udziel_dostep na true
3. Przy przegladaniu innych stron jest sprawdzana sesyjna udziel_dostep i tylko gdy ma true wyswietlana jest zawartosc.

Czy takie rozwiazanie jest bezpieczne, idzie po przez jakies sztuczki obejsc taki system?

[mysql]

Tutaj chcialbym sie zapytac o to ile wytrzyma rekordow tabelka w bazie przy zalozeniach, ze ma 4 pola liczbowe i jedno textowe do 255 znakow. Boje sie, ze przy przedziale 9000 - 15000 rekordow moze byc ciezko.
Go to the top of the page
+Quote Post
gabcio
post 12.02.2007, 15:29:21
Post #2





Grupa: Zarejestrowani
Postów: 109
Pomógł: 1
Dołączył: 31.08.2006

Ostrzeżenie: (10%)
X----


Dobre
Dodaj jeszcze, !strpos($_SERVER['HTTP_REFERER']

I będzie elegancko
Go to the top of the page
+Quote Post
BORG
post 12.02.2007, 15:31:18
Post #3





Grupa: Zarejestrowani
Postów: 68
Pomógł: 0
Dołączył: 18.12.2006

Ostrzeżenie: (0%)
-----


[php]

Wiekszosc serwisow internetowych do logowania wykorzystuje sesje lub cookies. Jest to dosyc bezpieczne, ale wiadomo - sprytny hacker wszystko obejdzie winksmiley.jpg

[mysql]

To czy twoja baza wytrzyma zalezy od szybkosci twojego serwera, pojemnosci bazy i od kudu php, bo wiadomo ze jezeli np. zamiast z bazy wybierac interesujacy cie rekord wybierasz wszystkie i dopiero wyszukujesz ten ktory cie interesuje, to niepotrzebnie obciazasz serwer.
Go to the top of the page
+Quote Post
no_face
post 27.02.2007, 13:28:02
Post #4





Grupa: Zarejestrowani
Postów: 346
Pomógł: 23
Dołączył: 28.11.2004

Ostrzeżenie: (0%)
-----


[php]

Niektorzy wykorzystuja specjalne systemy sesji, rozbudowane skrypty do kontroli sesji. Mysle, ze takie cos wykorzystuje sie do wiekrzych projektow. Czy dla mniejszych dzialan moje rozwiazanie bedzie rownie bezpieczne jak te cale systemy sesji?

[mysql]

Do wyszukania potrzebnych rekordow bede uzywal zwyklego selecta z warunkami, to chyba wybiera od razu tylko te rekordy ktore potrzebuje, bez posredniej operacji wyciagniecia wszyskich? Jesli tak to mam rozumiec, ze taka ilosc rekordow to nie wielki problem.

Prosze o jakies podpowiedzi.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 19.06.2025 - 23:28