Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP][MySQL] Przechowywanie nazwy użytkownika w sesji
Forum PHP.pl > Forum > Przedszkole
mentoos
Piszę klasę do obsługi użytkowników. Czy jest to bezpieczny sposób, żeby po prawidłowym zalogowaniu stworzyć dwie sesje jedną do wyświetlania nazwy użytkownika, drugą do sprawdzania. np.

  1. <?php
  2.  
  3. if ($username == $this->username AND $this->compare($password, $this->password, $this->salt))
  4. {
  5. $_SESSION['user'] = TRUE;
  6. $_SESSION['username'] = $this->username;
  7. return true;
  8. }
  9.  
  10. ?>


Czy stosowanie session_regenerate_id() przed session_destroy() jest najbezpieczniejszym sposobem na wylogowanie?

  1. <?php
  2.  
  3.  
  4. ?>
posiadacz
Ja bym stworzył tablicę przechowującą dane o userze w sesji i podczas wylogowywania po prostu ją usunął.
Nie kasuj sesji, może będziesz przechowywać w niej jakieś inne przydantne użytkownikowi informacje - taka jest moja propozycja.

  1. $_SESSION['user'] = array('role' => 'admin', 'id' => 123, 'name' => 'posiadacz');
  2.  
  3. logout(){
  4. if(array_key_exists($_SESSION, 'user')){
  5. unset($_SESSION['user']);
  6. }
  7. }
  8.  
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.