Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]Zapamiętaj mnie
Forum PHP.pl > Forum > Przedszkole
kamillo121
Witam wertuję od rana tematy co do opcji "zapamiętaj mnie" przy logowaniu. Do cookie zapisuje sobie id_sess wygenerowany z ip+przeglądarka+czas no i w mysql . Tylko teraz taki problem, że jakby ktoś buchną ciasteczko to w sumie może się podszyć pod czyjąś sesję bo na podstawie właśnie id_sess jest rozpoznawany użytkownik, sprawdzanie ip wiadomo odpada od razu. Macie może na to jakiś pomysł ? bo jakoś nic mi do głowy nie przychodzi
Tomplus
a czy IP musisz zapisywać do cookies ?
może ją zostawisz w bazie i potem porównasz IP użytkownika z IP ostatnie_prawidłowe_logowanie_użytkownika ? ew. zezwolić na sprawdzenie hostów, bo gdy klient ma dynamiczne IP to w host zmieniają się tylko numery, ale nie cały adres.
kamillo121
IP nie jest zapisywane do cookie, id_sess jest generowane w kodzie php z ip+przeglądarka+czas tylko raz, sprawdzanie ip odpada bo chodzi mi o te własnie dynamiczne ip ale o hoście nie pomyślałem.

Chwila, ale przecież host też składa się z ip więc też się zmieni więc też raczej odpada

Może ktoś w swojej aplikacji to robił i pochwali się rozwiązaniem ?
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.