Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> Logowanie i ciasteczka
Istalacar
post 24.03.2007, 16:12:53
Post #1





Grupa: Zarejestrowani
Postów: 108
Pomógł: 4
Dołączył: 3.03.2007

Ostrzeżenie: (0%)
-----


Witam
Pytanie raczej banalne, chciałbym poznać Wasze zdanie na ten temat.
Konkternie, mam stronę z logowaniem, kilka podstron, które tego wymagają uwierzytelnienia i przekazuję informacje o zalogowaniu w postaci ciasteczek.
I teraz pytanie, co Wy przechowujecie w ciasteczkach, id użytkownika, tylko tyle który jest zalogowany, może nazwę użytkownika, hasło, lub jedno i drugie.
Ja do tej pory w ciasteczku umieszczałem taką informację:
(Zaszyfrowany użytkownik);end;(Zaszyfrowane hasło)
Następnie to sprawdzam, i pytam się czy jest to skuteczny i bezpieczny sposób i czy jest może jakić lepszy?
Z góry dziękuję za odpowiedź
Pozdrawiam
Istalacar
Go to the top of the page
+Quote Post
misiek172
post 24.03.2007, 18:07:51
Post #2





Grupa: Zarejestrowani
Postów: 656
Pomógł: 3
Dołączył: 26.10.2005
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


Cookie to najprostsze element do z hackowania, między innymi dlatego ze znajduja sie clijent-side. Do tego najlepsze beda sesje!!


--------------------
zmoderowano - waga i rozmiar
Go to the top of the page
+Quote Post
Istalacar
post 24.03.2007, 21:41:11
Post #3





Grupa: Zarejestrowani
Postów: 108
Pomógł: 4
Dołączył: 3.03.2007

Ostrzeżenie: (0%)
-----


Witam
Napewno bym tak zrobił gdyby nie to iż chcę aby klient się logował np na tydzień, tyle sesja nie wytrzyma.
Pozdrawiam
Istalacar
Go to the top of the page
+Quote Post
misiek172
post 25.03.2007, 22:34:53
Post #4





Grupa: Zarejestrowani
Postów: 656
Pomógł: 3
Dołączył: 26.10.2005
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


no ale czemu miala by wytrzymywac? przecierz mozesz najwyzej zrobic w bazie kolumene ZALOGOWANY i dawac true lub false, momencie zalogowania wbijasz TRUE gdy user zamknie przeglarke nie wylogowywujac sie TRUE zostaje i widac ze jest zalogowany, a jesli rozchodzi ci sie o zmienne sesji jeszcze to dorob sobie nastepna kolumne o nazwie SESSION_VAR i wklpuj tam zserializowaną tablice zmiennych sesji ... i potme mozesz ja przywracac...


--------------------
zmoderowano - waga i rozmiar
Go to the top of the page
+Quote Post
idas
post 25.03.2007, 23:55:24
Post #5





Grupa: Zarejestrowani
Postów: 35
Pomógł: 0
Dołączył: 23.03.2007

Ostrzeżenie: (0%)
-----


Cytat(misiek172 @ 25.03.2007, 22:34:53 ) *
no ale czemu miala by wytrzymywac? przecierz mozesz najwyzej zrobic w bazie kolumene ZALOGOWANY i dawac true lub false, momencie zalogowania wbijasz TRUE gdy user zamknie przeglarke nie wylogowywujac sie TRUE zostaje i widac ze jest zalogowany


Yo!
Mam pytanie: jak w takim razie jesli sam uzytkownik sie nie wyloguje [a tym samym nie zmienimy wartosci w kolumnie ZALOGOWANY na false] sprawic, zeby np. po zamknieciu przegladarki, gdy uzytkownik sie nie wylogowal, wartosc w tej kolumnie zostala zmieniona na false?

W ogole to mam pytanie: jak przesylac bezpieczenie dane uzytkownika, ktory sie zalogowal, do kolejnych podstron? No bo jakos trzeba przekazac ta informacje, ze uzytkownik jest zalogowany...przesylanie zmiennych np. loginu w url metoda GET nie wydaje mi sie dobre, bo to chyba latwe do zlamania...
Ktos pomoze?
Go to the top of the page
+Quote Post
misiek172
post 26.03.2007, 08:26:38
Post #6





Grupa: Zarejestrowani
Postów: 656
Pomógł: 3
Dołączył: 26.10.2005
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


do przesyłania danych na podstronach mówie SESJE·!!!

A jeśli chodzi o pierwsze pytanie to musisz jeszcze ustawic w bazie czas zalogownia i ostatniej operacji i potem skrypt dajesz na CRONA lub przy kazdym odswiezeniu ma pobierac liste uzytkownikow zalogowanych i sprawdzić czy np nie mineło 15 minut od ostatniej operacji, jeśli mineło zmienia wartość w bazie na false.


--------------------
zmoderowano - waga i rozmiar
Go to the top of the page
+Quote Post
idas
post 26.03.2007, 15:39:57
Post #7





Grupa: Zarejestrowani
Postów: 35
Pomógł: 0
Dołączył: 23.03.2007

Ostrzeżenie: (0%)
-----


Kurde mam problem:/
Z tego co widze zmienne sesyjne u mnie nie dzialaja:/
Zainstalowalem u siebie serwer Apache 2.0.48, PHP 5.2.1 i kupa:/
Gdzie je wlaczyc?
Go to the top of the page
+Quote Post
Michal2000
post 26.03.2007, 16:16:28
Post #8





Grupa: Zarejestrowani
Postów: 41
Pomógł: 0
Dołączył: 19.07.2006

Ostrzeżenie: (0%)
-----


Cytat(misiek172 @ 24.03.2007, 19:07:51 ) *
Cookie to najprostsze element do z hackowania, między innymi dlatego ze znajduja sie clijent-side. Do tego najlepsze beda sesje!!


Tak, jeśli są źle użyte. Najlepiej trzymać tam własna 'sesje' Wpisać do bazy po zalogowaniu wygenerowana losowa sesje, przypisać ją do cookie, i przy wejściu na stronę, sprawdzać czy taka sesja istnieje w bazie, a jeśli tak do czy jest jeszcze ważna (czyli w bazie zrobić kolumnę z czasem ważności). jeśli istnieje i jest ważna, to sprawdzić do jakiego użytkownika należy i go zalogować smile.gif


--------------------
"Wszystko powinno być zrealizowane tak prosto, jak to tylko możliwe, i ani trochę bardziej prosto" Albert Einstein
Go to the top of the page
+Quote Post
misiek172
post 26.03.2007, 21:01:36
Post #9





Grupa: Zarejestrowani
Postów: 656
Pomógł: 3
Dołączył: 26.10.2005
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


ale po co sobie kurde tak utrudniać życie... ale żeście się przyczepili do tych Cookie... są złe i już i nie każdy ma je włączony oraz nie które firewalle bronią zapisów do nich itp. Więc nie wystarczy sesje? Na które komputer nie ma wpływu smile.gif A są bardzo proste do opanowania, wręcz powiedziałbym banalne, tylko mają pare zasad których trza przestrzegać ;P


--------------------
zmoderowano - waga i rozmiar
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.07.2025 - 20:34