Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] Sesje, a bezpieczeństwo
Forum PHP.pl > Forum > Przedszkole
poxrimex
Czy przy logowaniu bezpieczniejsze od samej sesji login jest sesja login+hasło i za każdym razem porównywanie tego z danymi z mysql czy lepszym, tak samo bezpieczenym rozwiązaniem jest po prostu sprawdzenie poprawnośći hasła i loginu a później jedynie nadanie sesji na login?

Chodzi mi tu o bezpieczeństwo, jednym słowem, czy hacker może nadać sesję na mój serwis, gdzie login jest zmyślony
Grzyw
W sesji trzymaj tylko info identyfikujące usera, który jest już zalogowany.
Wystarczy, a nie zmusi do niepotrzebnego korzystania z bazy zbędnego.
Sesji nikt Ci nie nadpisze.
poxrimex
o to mi właśnie chodziło, to znacznie podwyższa wydajnośc serwisu

Pozdrawiam
l0ud
Cytat
Sesji nikt Ci nie nadpisze.


Oczywiście pod warunkiem, że stoi na dobrym serwerze w którym są wystarczające zabezpieczenia. Zdarzają się jednak przypadki, gdzie jest to możliwe - wystarczy drugie konto na tej samej maszynie. Ja jednak wolę się pod tym względem zabezpieczyć i pobieram dane usera inne niż login i hasło oddzielnym zapytaniem.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.