sannin
29.06.2009, 00:02:16
Witam,
właśnie zastanawiam się nad jakimś bezpiecznym algorytmem logowania. Problem jest taki, że musimy sprawdzać przy każdym przeładowaniu podstrony czy user jest dalej zalogowany. Zapisane do Sesji loginu i hasła (nawet w md5) i jego sprawdzanie z tymi z bazy nie jest chyba dobrym pomysłem. Czy lepiej wygenerować jakiś losowy text i przepuścić go przez md5, zapisać do bazy, do sesji i na jego podstawie sprawdzać stan zalogowania? Czy może zrobić to jeszcze jakiś inaczej?
erix
29.06.2009, 00:03:44
A użyłeś wyszukiwarki? Był nieraz podobny temat...
I o hashowaniu, i o logowaniu.
sannin
29.06.2009, 00:08:36
Właśnie o to chodzi tematów mnóstwo i ciężko znaleźć coś dobrego...
cojack
29.06.2009, 01:25:57
bełdzio
29.06.2009, 14:37:13
Cytat(sannin @ 29.06.2009, 01:02:16 )

Zapisane do Sesji loginu i hasła (nawet w md5) i jego sprawdzanie z tymi z bazy nie jest chyba dobrym pomysłem.
why? biorąc pod uwage ze wiekszosc wrzuca do sesji zmienna "zalogowany=1" ?
http://www.beldzio.com/kategoria/bezpieczenstwo/logowanie