Zadejte hledaný výraz...

Php ako na prihlasovanie

ver4rs
verified
rating uzivatele
5. 5. 2013 22:48:10
Ahoj, chcem som sa opytat pri prihlasovani ukladam udaje do session je to dobre? alebo nie?
Niekde som počul, že je to blbosť? je to pravda?
Môžem data ukladať takto je to bezpečné?
Používať aj cookies?
5. 5. 2013 22:48:10
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898225
Macejko.sk
verified
rating uzivatele
(5 hodnocení)
5. 5. 2013 22:55:37
Jedine a len pomocou cookies. Vsetky ostatne cesty su prelomitelne a malo bezpecne.
5. 5. 2013 22:55:37
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898224
Jan Stejskal
verified
rating uzivatele
(7 hodnocení)
5. 5. 2013 22:55:48
Záleží jaké údaje ...
5. 5. 2013 22:55:48
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898223
ver4rs
verified
rating uzivatele
5. 5. 2013 22:57:19
to som nevedel,
udaje ako meno a heslo
do cookies pouzivat zhasovane udaje?
5. 5. 2013 22:57:19
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898222
Jan Stejskal
verified
rating uzivatele
(7 hodnocení)
5. 5. 2013 22:57:39
Napsal Michal Macejko;945741
Jedine a len pomocou cookies. Vsetky ostatne cesty su prelomitelne a malo bezpecne.
To bylo doufám myšleno ironicky
---------- Příspěvek doplněn 05.05.2013 v 22:59 ----------
Napsal ver4rs;945743
to som nevedel,
udaje ako meno a heslo
do cookies pouzivat zhasovane udaje?
Tak pokud jméno a heslo, tak je to špatně. Do sessions si uložte pouze náhodný řetězec po ověření přihlašovacích údajů.
5. 5. 2013 22:57:39
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898221
Macejko.sk
verified
rating uzivatele
(5 hodnocení)
5. 5. 2013 23:07:32
Napsal Jan Stejskal;945745
To bylo doufám myšleno ironicky
Myslim to smrtelne vazne. Napr. http://doc.nette.org/cs/security . Kde to spomina autor Nette, ktory vie viac ako my vsetci dohromady. Sessions pouzivat k prihlasovaniu je proste podla mna hlupost. Kazdych 25 min obnovovat jeho expiraciu? A vobec..
5. 5. 2013 23:07:32
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898220
t-pack25
verified
rating uzivatele
5. 5. 2013 23:27:51
Samozrejme, že Session. Akurát pri detailnejšom pohľade prídeš nato, že Session funguje aj vďaka Cookie, ale to už ty nemusíš riešiť. Do Cookie ukladať jedine informácie o trvalom prihlásení (a aj to v náhodnom reťazci - ako bolo spomenuté vyššie).
Ešte jedna informácia, Session sa ukladá na serveri, Cookie v prehliadači, čo je teda bezpečnejšie? :)
5. 5. 2013 23:27:51
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898219
Macejko.sk
verified
rating uzivatele
(5 hodnocení)
5. 5. 2013 23:29:54
Kombinacia? Takto to funguje primarne na Nette. V cookie je ulozeny token ktory sa spaja s session a tak sa vytvara login. Neskorsie informacie o uzivatelovy su pristupne v session samozrejme.
5. 5. 2013 23:29:54
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898218
Jan Stejskal
verified
rating uzivatele
(7 hodnocení)
5. 5. 2013 23:37:14
Napsal Michal Macejko;945753
Myslim to smrtelne vazne. Napr. http://doc.nette.org/cs/security . Kde to spomina autor Nette, ktory vie viac ako my vsetci dohromady. Sessions pouzivat k prihlasovaniu je proste podla mna hlupost. Kazdych 25 min obnovovat jeho expiraciu? A vobec..
A to je přesně ten důvod, proč jsou frameworky pro začátečníky zlo. Protože takový člověk pak nemá ani tušení, jak co funguje a na fóru pak "radí" nesmysly.
5. 5. 2013 23:37:14
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898217
Macejko.sk
verified
rating uzivatele
(5 hodnocení)
5. 5. 2013 23:50:51
Nevyjadril som sa uplne spravne. Ani samotne session, ani samotne cookies niesu najbezpecnejsie. Nevravim ze som odbornik, ale myslim si ze sa ako tak vyznam, no urcite si necham poradit. Takze dotoho:)
5. 5. 2013 23:50:51
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898216
Ja osobne preferuju session, pro delsi moznost prihlaseni kombinaci s cookies
6. 5. 2013 08:32:15
https://webtrh.cz/diskuse/php-ako-na-prihlasovanie/#reply898215
Pro odpověď se přihlašte.
Přihlásit