szypi1989
1.01.2011, 16:00:06
Witam jakie logowanie jest bezpieczne ? czy bezpieczniej jest napisać logowanie za pomocą sesji? czy macie inne sposoby? proszę o pomoc bo jestem nowicjuszem
Mephistofeles
1.01.2011, 17:40:32
Jak masz zamiar zrobić to inaczej? Ręcznie zapisywać cookie i dane po stronie serwera? Ciekawe po co, jak można ustawić session handlera.
Fixus
1.01.2011, 19:09:08
Opcja z sesją jest imo najlepsza. Daje Ci to elastyczność zapisywania w trakcie pracy serwisu pewnych danych do sesji danego usera.
Teoretycznie możesz to robić ciasteczkami, ale są one mniej bezpieczne.
Jak Ci nie podoba się ani jedno ani drugie wyjście możesz w tabeli użytkownika stworzyć pole logged i ustawiać je jak dane się zgadzają. Dodatkowo przyda się login_date gdzie zapiszesz datę ostatniego logowania które będziesz sprawdzał czy nie jest za długo. Nie jest to najlepsze wyjście, ale zawsze to alternatywa
Mephistofeles
1.01.2011, 19:15:58
Przecież sesja też opiera się na ciastku, zawierającym session id. Inaczej się po prostu tego nie da zrobić, przynajmniej w tej chwili.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.