Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Авторизация

Сообщения:  [1-3] 

 
 автор: cheops   (28.09.2006 в 22:40)   письмо автору
 
   для: buka   (28.09.2006 в 13:59)
 

Да, если SID сессии не уплывает на сторону, это безопасный способ, можно не сверяться всякий раз с базой данных. Значения храняться на сервере и не покидают его, обмен с клиентом производится только SID-ом.

   
 
 автор: kasmanaft   (28.09.2006 в 14:18)   письмо автору
 
   для: buka   (28.09.2006 в 13:59)
 

Лучше в сессию записывать не логин+пароль, а просто указать, что пользователь авторизован ...

   
 
 автор: buka   (28.09.2006 в 13:59)   письмо автору
 
 

Допустим пользователь прошел авторизацию я ему сессию с параметрами логином и паролем. Потом делаю определенные действия с его данными, просто проверяя значения этих переменных сессии. Безопасный ли это метод или лучше перед дейтсвиями лезть опять в базу и проверять правильность логина и пароля ?

   

Сообщения:  [1-3] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования