Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]Bezpieczne logowanie
Forum PHP.pl > Forum > Przedszkole
sannin
Witam,

właśnie zastanawiam się nad jakimś bezpiecznym algorytmem logowania. Problem jest taki, że musimy sprawdzać przy każdym przeładowaniu podstrony czy user jest dalej zalogowany. Zapisane do Sesji loginu i hasła (nawet w md5) i jego sprawdzanie z tymi z bazy nie jest chyba dobrym pomysłem. Czy lepiej wygenerować jakiś losowy text i przepuścić go przez md5, zapisać do bazy, do sesji i na jego podstawie sprawdzać stan zalogowania? Czy może zrobić to jeszcze jakiś inaczej?
erix
A użyłeś wyszukiwarki? Był nieraz podobny temat...

I o hashowaniu, i o logowaniu.
sannin
Właśnie o to chodzi tematów mnóstwo i ciężko znaleźć coś dobrego...
cojack
Tutaj napisałem co nie co: http://cojack.os-cms.pl/klasa-sessji/57
bełdzio
Cytat(sannin @ 29.06.2009, 01:02:16 ) *
Zapisane do Sesji loginu i hasła (nawet w md5) i jego sprawdzanie z tymi z bazy nie jest chyba dobrym pomysłem.


why? biorąc pod uwage ze wiekszosc wrzuca do sesji zmienna "zalogowany=1" ? smile.gif


http://www.beldzio.com/kategoria/bezpieczenstwo/logowanie
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.