Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Помогите с регистрацией
 
 автор: Bronepoz[)   (08.07.2005 в 14:27)   письмо автору
 
 

У меня такая проблема:
Самый удобный вариант авторизации?
На сессиях или на кукисах?
Сессии не удобны тем, что в строке адреса её видно пример: Пользователь передаст ссылку типа www.site.ru/profile.php?PHPSESSID=b37b5e4c0fef6e6b6c861ed6f138ba03
и у него можо украсть сессию. Кукисы тоже можно стырить. Так что делать?

   
 
 автор: RV   (08.07.2005 в 15:00)   письмо автору
 
   для: Bronepoz[)   (08.07.2005 в 14:27)
 

и сессии и куки. от хакеров проверять ип адрес, броузер, версию ос. тогда проблема кражи сессии отпадет на 99%. а тот 1 процент останется на крутые сайты с большими деньгами.
если человеку надо сохранится на сайте (автовход) ставить куку и юзать сессию. если не надо сохранятся, то только сессию.

   
 
 автор: Bronepoz[)   (08.07.2005 в 15:04)   письмо автору
 
   для: RV   (08.07.2005 в 15:00)
 

А не мог бы рассказать подробнее про сессии и куки при автовходе

   
 
 автор: RV   (08.07.2005 в 15:08)   письмо автору
 
   для: Bronepoz[)   (08.07.2005 в 15:04)
 

юзер логнится и ставит чекбокс "Запомнить". ставится кука до 2222 года (чтоб на долго). запускается сессия и про куку забывается. все берется из сессий.
когда юзер приходит в следующий раз - проверяется кука, из нее берется логин, пасс. если все ок - session_start() , и про куку опять забываем на время.
если юзер не ставит чекбокс запомнить - кука не ставится, а стартуется сессия, которая после ухода юзера сама умирает

   
 
 автор: Bronepoz[)   (08.07.2005 в 15:12)   письмо автору
 
   для: RV   (08.07.2005 в 15:08)
 

Большое спасибо!

   
 
 автор: Гость   (08.07.2005 в 15:35)   письмо автору
 
   для: Bronepoz[)   (08.07.2005 в 15:12)
 

http://www.softtime.ru/info/articlephp.php?id_article=36

   
 
 автор: Bronepoz[)   (08.07.2005 в 15:53)   письмо автору
 
   для: Гость   (08.07.2005 в 15:35)
 

А через какое время удаляется неактивная сессия?

   
 
 автор: RV   (08.07.2005 в 16:05)   письмо автору
 
   для: Bronepoz[)   (08.07.2005 в 15:53)
 

session.gc_maxlifetime - минимальное время хранения сесии на сервере (php.ini)
вроде бы

   
 
 автор: Bronepoz[)   (08.07.2005 в 16:10)   письмо автору
 
   для: RV   (08.07.2005 в 16:05)
 

session.gc_maxlifetime = 1440, И что это означает? Варемя в секундах? А как можно его меньшить ло минимума с помощью PHP?

   
 
 автор: RV   (08.07.2005 в 16:30)   письмо автору
 
   для: Bronepoz[)   (08.07.2005 в 16:10)
 

кажись его можно задавать только на сервере администратору

   
 
 автор: cheops   (08.07.2005 в 20:17)   письмо автору
 
   для: Bronepoz[)   (08.07.2005 в 16:10)
 

Нет, эти настройки находятся в руках администратора и только они могут изменять их сразу для всех пользователей хоста.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования