Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: ООП. Помогите начинающему

Сообщения:  [1-10]   [11-16] 

 
 автор: psychomc   (01.11.2010 в 21:54)   письмо автору
 
   для: Trianon   (01.11.2010 в 21:04)
 

меня интересует в данном вопросе какбэ то, от чего спасает база данных...
а точнее, почему не достаточно от перехвата сессии сформировать для пользователя какой-нибудь уникальный ключ в сессии, например ip + браузер, и потом уже сверять тот ли это пользователь с помощью этого ключа в сессии и того что выдает $_SERVER..

  Ответить  
 
 автор: Trianon   (01.11.2010 в 21:04)   письмо автору
 
   для: psychomc   (01.11.2010 в 20:33)
 

чтоб я где-то предлагал sid применять для аутентификации?!
Свят свят.
В том и дело, что при сессионной организации аутентификации в роли оного применяется именно sid.

  Ответить  
 
 автор: psychomc   (01.11.2010 в 20:33)   письмо автору
 
   для: Trianon   (01.11.2010 в 19:39)
 

дайте плиз ссылку на тему, в которой вы обосновываете правильность подхода, использующего для аутентификации sid, хранящийся в бд

  Ответить  
 
 автор: Trianon   (01.11.2010 в 19:39)   письмо автору
 
   для: psychomc   (01.11.2010 в 10:42)
 

не буду говорить, почему в БД обращаться нужно так или иначе.
про аутентификацию, и должные credentials этого процесса писал тут не один раз.

  Ответить  
 
 автор: psychomc   (01.11.2010 в 10:42)   письмо автору
 
   для: sl1p   (01.11.2010 в 02:50)
 

а одной сессии разве недостаточно?

  Ответить  
 
 автор: psychomc   (01.11.2010 в 10:42)   письмо автору
 
   для: Trianon   (01.11.2010 в 08:02)
 

тут мы лазим и в файл и в базу. неужели файла недостаточно?

  Ответить  
 
 автор: Trianon   (01.11.2010 в 08:02)   письмо автору
 
   для: psychomc   (01.11.2010 в 00:52)
 

По Вашему, лучше на каждом обновлении страницы в файл лазать?

  Ответить  
 
 автор: Гость   (01.11.2010 в 05:21)   письмо автору
 
   для: sl1p   (01.11.2010 в 02:50)
 

Пишем в сессию все необходимые данные о имени, логине, и прочем. В крайнем случае туда пихаем сериализованный объект.

  Ответить  
 
 автор: sl1p   (01.11.2010 в 02:50)   письмо автору
 
   для: psychomc   (01.11.2010 в 00:52)
 

а как ёпт?..
пользователь логинится, мы добавляем в таблицу, айди юзера и его сид и тотже сид пишем в сессию, а дальше проверяем. А как иначе тогда?

  Ответить  
 
 автор: psychomc   (01.11.2010 в 00:52)   письмо автору
 
   для: sl1p   (31.10.2010 в 23:40)
 

при каждом обновлении страницы искать пользователя в базе, чтобы проверить залогинится он или нет? странноватый способ...

  Ответить  

Сообщения:  [1-10]   [11-16] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования