Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Установка cookie при помощи SetCookie()

Сообщения:  [1-10]   [11-15] 

 
 автор: (Sandr)   (26.08.2011 в 13:11)   письмо автору
 
   для: Den*s   (26.08.2011 в 10:10)
 

Ну вот, о чём я и говорю))

  Ответить  
 
 автор: Den*s   (26.08.2011 в 10:10)   письмо автору
 
   для: (Sandr)   (25.08.2011 в 19:33)
 

Мой случай до тех пор пока не смениться IP пользователя, а куки можно поставить бессмертные :)

  Ответить  
 
 автор: (Sandr)   (25.08.2011 в 19:34)   письмо автору
 
   для: Valick   (25.08.2011 в 15:58)
 

Юморист)))

  Ответить  
 
 автор: (Sandr)   (25.08.2011 в 19:33)   письмо автору
 
   для: Den*s   (25.08.2011 в 15:16)
 

Я храню пароль в cookie для того, чтобы пользователь придя через длительное время на сайт был узнан) А ваш случай только для какого-то небольшого промежутка времени, как я понял.

  Ответить  
 
 автор: Den*s   (25.08.2011 в 15:59)   письмо автору
 
   для: Valick   (25.08.2011 в 15:58)
 

:)

  Ответить  
 
 автор: Valick   (25.08.2011 в 15:58)   письмо автору
 
   для: Den*s   (25.08.2011 в 15:16)
 

Не забывайте проверять куки регулярными выражениями
mysql_real_escape_string ;)
___
молчу молчу

  Ответить  
 
 автор: Den*s   (25.08.2011 в 15:16)   письмо автору
 
   для: (Sandr)   (25.08.2011 в 13:23)
 

Как вариант.
Смотрите ip пользователя и его сессию (сессию можно тем же мд5 закодировать)
Делаете табличку, в которую вносите ID авторизованного пользователя, сессию, ip, и дату_время входа
сессию в закодированном виде (в закодированном для устрашения) пишите в куки
На каждой странице функцией include подключаете кусок, в котором
1 - DELETE дата_время < 30 минут
2 - UDATE время_дата по IP и сессией из куки
В итоге, вы не храниете нигде пароль, а только сессию, и проверяете достоверность по 2 параметрам.

P.S. В одной из книг авторов форума был описан примерно такой механизм, я в него добавил немного тюнинга
P.P.S. Не забывайте проверять куки регулярными выражениями или ещё чем ни будь для исключения случаев если SQL инъекция будет прописана в куках

  Ответить  
 
 автор: Valick   (25.08.2011 в 14:14)   письмо автору
 
   для: (Sandr)   (25.08.2011 в 13:22)
 

Как ещё запомнить пользователя)
генерировать одноразовый пароль, который предоставляет ограниченный доступ к сайту для автологина

  Ответить  
 
 автор: (Sandr)   (25.08.2011 в 13:23)   письмо автору
 
   для: Den*s   (25.08.2011 в 10:30)
 

К тому же. md5() это только для примера, там что-то вроде md5(md5()) у меня будет)

  Ответить  
 
 автор: (Sandr)   (25.08.2011 в 13:22)   письмо автору
 
   для: Den*s   (25.08.2011 в 10:30)
 

Боюсь) Ну а что мне делать?)) Как ещё запомнить пользователя)

  Ответить  

Сообщения:  [1-10]   [11-15] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования