Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP][SQL]Zabezpieczenie sesji
Forum PHP.pl > Forum > Przedszkole
Flameman
Witam,zastanawiam się czy będzie jakimkolwiek dodatkowym zabezpieczeniem następująca rzecz:Przy każdym logowaniu(lub odwiedzaniu nowej strony) użytkownika generowana jest wartość losowa(np.id usera.rand()+uniqid()) owa wartość zapisywana jest również w bazie SQL,w czasie przechodzenia na kolejne strony wartości są sprawdzane.Czy takie zastosowanie ma jakikolwiek sens? worriedsmiley.gif
sadistic_son
Moim zdaniem sens ma niewielki. To tak jakbyś kazał userowi ustawić sobie dodatkowe hasło do konta.
Flameman
Czyli lepiej już zamiast bawić się w to zapisywać do bazy IP podczas logowania i w czasie przechodzenia ze strony do strony sprawdzać czy jest ono ciągle takie samo?
sadistic_son
Może lepiej zastosować cookies.
Flameman
Nie jasno to sformułowałem chodziło o zawarcie załóżmy loginu+hasła+IP sesji zapisywane do cookie przy logowaniu.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.