Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: проверять ли $_SESSION
 
 автор: THERAPYbrother   (27.11.2007 в 23:29)   письмо автору
 
 

Наверное мой вопрос покажется тупым,но все-таки
стоит ли проверять на каждой странице значение сессии,
ну например $_SESSION['name']??

   
 
 автор: retsoul   (27.11.2007 в 23:32)   письмо автору
 
   для: THERAPYbrother   (27.11.2007 в 23:29)
 

а чего Вы хотите этим добиться? :)

   
 
 автор: winflip   (27.11.2007 в 23:34)   письмо автору
 
   для: retsoul   (27.11.2007 в 23:32)
 

в чем затруднение?

   
 
 автор: THERAPYbrother   (27.11.2007 в 23:35)   письмо автору
 
   для: retsoul   (27.11.2007 в 23:32)
 

мания))а вдруг придется сражаться с злобными хакерами??))

   
 
 автор: winflip   (27.11.2007 в 23:38)   письмо автору
 
   для: THERAPYbrother   (27.11.2007 в 23:35)
 

вы приведите пример кода. вообще что вы делаете. давайте я сейчас спрошу стоит ли мне писать str_ replace()? вы хоть ситуацию опишите не говоря уже о коде

   
 
 автор: THERAPYbrother   (27.11.2007 в 23:43)   письмо автору
 
   для: winflip   (27.11.2007 в 23:38)
 

человек проходит авторизацию,ему после авторизации будут доступны доп.возможности,на каждой странице будет выводиться типа "Вы вошли как ...". ну вот вроде и все,короче это простая авторизация

   
 
 автор: retsoul   (27.11.2007 в 23:42)   письмо автору
 
   для: THERAPYbrother   (27.11.2007 в 23:35)
 

понятно :)
если, у Вас там, что-то вроде админки или важного раздела сайта "только для посвящённых", то скорей всего потребуется модуль с проверкой этой переменной, который будет подключаться к нужным страницам и в зависимости от полученного результата давать доступ к странице или не давать
так?)

   
 
 автор: THERAPYbrother   (27.11.2007 в 23:45)   письмо автору
 
   для: retsoul   (27.11.2007 в 23:42)
 

да так)
а значении легко можно подменить?

   
 
 автор: winflip   (27.11.2007 в 23:48)   письмо автору
 
   для: THERAPYbrother   (27.11.2007 в 23:45)
 

смотря какая система авторизации и проверки параметров

   
 
 автор: THERAPYbrother   (27.11.2007 в 23:51)   письмо автору
 
   для: winflip   (27.11.2007 в 23:48)
 

Ну авторизация как обычно,два поля имя пасс,если все нормально введено,то в $_SESSION['name'] заносится имя,

   
 
 автор: Trianon   (28.11.2007 в 00:36)   письмо автору
 
   для: THERAPYbrother   (27.11.2007 в 23:51)
 

И в какой ситуации этот человек увидит на странице что-то отличное от ожидаемого?

Или Вы хотите показывать данные предыдущего входа? Это иногда действительно полезно.

PS. Впрочем, еще более полезно отключать предыдущие автологоны, хотя реально я такого не видел пока нигде.

   
 
 автор: retsoul   (27.11.2007 в 23:50)   письмо автору
 
   для: THERAPYbrother   (27.11.2007 в 23:45)
 

не знаю
всё возможно)

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования