Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: $_SESSION безопасно ли?
 
 автор: Maxys   (01.10.2007 в 12:37)   письмо автору
 
 

Я новичёк в php, поэтому ногами прошу не пинать.
Вопрос заключается вот в чём. Я сделал вход на сайте, где передаёт имя с помощью $_POST. На последующие страницы я использую $_SESSION, а так же проверку по имени и паролю в БД. Вот хотелось бы узнать безопасно ли это?

ЗЫ Так же хотелось поблагодарить авторов отличных книг по php, именно по ним и учусь :)

   
 
 автор: Leab   (01.10.2007 в 12:40)   письмо автору
 
   для: Maxys   (01.10.2007 в 12:37)
 

ответ нет.

ЗЫ какой вопрос такой и ответ

   
 
 автор: Maxys   (01.10.2007 в 12:42)   письмо автору
 
   для: Leab   (01.10.2007 в 12:40)
 

Что тебе не понравилось в вопросе?
Я спрашиваю что легко получить эти данные из $_SESSION? Если легко то можете подсказать тогда как лучше хранить данные пользователя который зашёл к тебе на сайт?

   
 
 автор: Leab   (01.10.2007 в 12:52)   письмо автору
 
   для: Maxys   (01.10.2007 в 12:42)
 

Что тебе не понравилось в вопросе?
просто не понятно о чем он собственно=) Второй уже конкретнее.

Я спрашиваю что легко получить эти данные из $_SESSION?
PHP хранит сессии (по умолчанию) - в файлах у тебя на сервере, следовательно доступ к ним имеет только твой скрипт. Следовательно защищенность данных напрямую зависит от защиты твоего скрипта.

сли легко то можете подсказать тогда как лучше хранить данные пользователя который зашёл к тебе на сайт?
Куки как вариант=)

   
 
 автор: bronenos   (01.10.2007 в 12:53)   письмо автору
 
   для: Leab   (01.10.2007 в 12:40)
 

я так понял. что происходит проверка по имени и паролю каждое открытие страницы?
а зачем, если можно просто присвоить id человека и (как я делаю) на время захода - генерю ключ, кладу в сессию и потом проверяю из сессии - айпи, браузер, ключ, айди

   
 
 автор: Leab   (01.10.2007 в 13:00)   письмо автору
 
   для: bronenos   (01.10.2007 в 12:53)
 

bronenos ты телепат?=) как ты до такого додумался... об этом нигде не сказано и это лишь один вариант развития событий

   
 
 автор: Maxys   (01.10.2007 в 15:10)   письмо автору
 
   для: Leab   (01.10.2007 в 13:00)
 

спасибо за ответы, за кукисы ещё не берусь, боюся я их пока что =)

   
 
 автор: wawilon   (01.10.2007 в 17:22)   письмо автору
 
   для: Maxys   (01.10.2007 в 15:10)
 

Куки вообще не вариант! Пользователь их может отключить в настройках браузера! Можно как ты через сессию, а можно просто в переменной хранить имя юзера, можно еще его id. И все. И не нужно мудрить.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования