Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP] sesje i autoryzacj
Forum PHP.pl > Forum > Przedszkole
calebos
Witam

Dwa szybkie pytania

1. Czy po autoryzacji wzgledem danych w bazie danych wystarczy przekazywac jedna zmienna przez $_SESSION i bedzie to wystarczajace ?
np

  1. <?php
  2. //po uwierzytelnieniu
  3. $_SESSION['auth']=TRUE;
  4.  
  5. //po zmianie strony
  6. if ($_SESSION['auth']!=TRUE)
  7. {header ('Location:index.php?eid=3'};
  8.  
  9. //przekierowanie na main page z bledem
  10. ?>


2. Jak weryfikuje sie userow po cookie ? Rozumiem ze jak ktos zaznaczy 'pamietaj mnie' to zapisywane to jest w cache przegladarki ale jak potem weryfikuje sie to ze to wlasnie dokladnie ten uzytkownik X a nie jakis inny ?
erix
Cytat
Czy po autoryzacji wzgledem danych w bazie danych wystarczy przekazywac jedna zmienna przez $_SESSION i bedzie to wystarczajace ?
np

Dla prostych skryptów taka autoryzacja będzie wystarczająca, ale jeśli ktoś przechwyci identyfikator sesji, to się skończy dzień dobroci. tongue.gif

Cytat
2. Jak weryfikuje sie userow po cookie ? Rozumiem ze jak ktos zaznaczy 'pamietaj mnie' to zapisywane to jest w cache przegladarki ale jak potem weryfikuje sie to ze to wlasnie dokladnie ten uzytkownik X a nie jakis inny ?

Było już o tym...

Wrzuć sobie w ciacho jakiś unikalny identyfikator (mt_rand" title="Zobacz w manualu PHP" target="_manual, uniqid" title="Zobacz w manualu PHP" target="_manual, microtime" title="Zobacz w manualu PHP" target="_manual - oczywiście w kombinacjach) i zapisuj go również w rekordzie usera. Jeśli przy wizycie będzie ciastko + identyfikator w bazie = zaloguj.

Zaznaczam, że to są najprostsze rozwiązania i należy sprawdzać ciut więcej danych lub popracować przy algorytmach generowania identyfikatorów.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.