Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Как сделать авторизацию без сессий?

Сообщения:  [1-5] 

 
 автор: Whi-teOoS   (16.09.2006 в 09:44)   письмо автору
 
   для: Unkind™   (16.09.2006 в 00:02)
 

Например в cookies хранить логин/пароль тогда. Правда, это будет все-таки не безопасно немного.
Почему? Если все закодировать, то все будет ог.
Допустим при авторизации вводится логин и пароль, логин Бог с ним, а пароль несколько раз пропустить через md5(), (в базе хранить хеш код) и потом сравнивать хеш коды.
Или я не прав?

   
 
 автор: cheops   (16.09.2006 в 01:07)   письмо автору
 
   для: Soneks   (15.09.2006 в 23:29)
 

Можно реализовать авторизацию с использованием cookie
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=80
или использовать базовую авторизацию
http://www.softtime.ru/info/authorization.php

   
 
 автор: DEM   (16.09.2006 в 00:21)   письмо автору
 
   для: Soneks   (15.09.2006 в 23:29)
 

Не имеет смысла имхо... Хотя наверное можно генерировать случаяное число и что бы оно передавалось через hidden поля и у каждого юзера пусть будет свой уникальный номер, но как я уже говорил НЕ ИМЕЕТ СМЫСЛА

   
 
 автор: Unkind™   (16.09.2006 в 00:02)   письмо автору
 
   для: Soneks   (15.09.2006 в 23:29)
 

Например в cookies хранить логин/пароль тогда. Правда, это будет все-таки не безопасно немного. Также можно через GET передавать логин/пароль. Это еще хуже.
Если злоумышленнику удастся получить рефферер юзера или, например, просто кто-то может подсмотеть адресную строку, ведь звездочками (*) ничего не будет скрыто ;), то пароль у него можно сказать. :)

   
 
 автор: Soneks   (15.09.2006 в 23:29)   письмо автору
 
 

Как сделать авторизацию без сессий. Т.е. чтобы когда где нужно выводились данные из анкеты. А регистрация была общей.

   

Сообщения:  [1-5] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования