|
|
|
| Дело такое - на одной странице пользователь заполняет форму, если логин и пароль верны
(в БД есть), тогда создаем сеансовую переменную и переход на страницу номер 2, сраница номер 2 проверяет, есть ли сеансовая переменная если да, то все в порядке, если нет, то ошибка. Вопрос - Могут ли пользователи подделать сеансовую переменную. Если на странице номер 1 я ввел session_id() и на стр. номер 2 ввел session_id(), но у обех стр. одинаковое сеансовое имя, будут ли одинаковыми session_id()??? | |
|
|
|
|
|
|
|
для: G-Style
(18.11.2007 в 06:55)
| | пользователи не в состоянии подделывать сессию | |
|
|
|
|
|
|
|
для: bronenos
(18.11.2007 в 10:59)
| | Т.е. сесия находится на серваке? | |
|
|
|
|
|
|
|
для: G-Style
(18.11.2007 в 11:54)
| | да | |
|
|
|
|
|
|
|
для: DEM
(18.11.2007 в 11:55)
| | Спасибо!!! | |
|
|
|
|
|
|
|
для: DEM
(18.11.2007 в 11:55)
| | Кто знает, сколько Времени уйдет на изучение AJAX, если знаешь ПХП??? | |
|
|
|
|
|
|
|
для: G-Style
(18.11.2007 в 11:57)
| | Если знаете JavaScript, то мало (я бы даже сказал Очень мало), но не зная его... хм... в зависимости от многих факторов. | |
|
|
|
|
|
|
|
для: DEM
(18.11.2007 в 11:59)
| | Ну, JS в общих основах, AJAX это JS и PHP? можно так сказать ??? | |
|
|
|
|