Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Код подтверждения

Сообщения:  [1-9] 

 
 автор: adks   (24.10.2007 в 14:39)   письмо автору
 
   для: kasmanaft   (24.10.2007 в 14:13)
 

пасиб

   
 
 автор: kasmanaft   (24.10.2007 в 14:13)   письмо автору
 
   для: adks   (24.10.2007 в 13:25)
 

Ну вообще-то.. Если злоумышленнику удастся попасть на один сервер с вашим сайтом (тот же хостер, сервер) +на этом хостинге на всех клиентов будет выделена одна дирректория для хранения сессий, то в принципе, прочитать чужие сессии ему удастся. Однако, нужно еще узнать какому сайту принадлежит эта сессия. Да и одна директория на всех - это редкость, наверное (и небрежное отношение хостера =] ).
Ну, в конце концов, можно воспользоваться session_save_path().

   
 
 автор: adks   (24.10.2007 в 13:25)   письмо автору
 
   для: kasmanaft   (24.10.2007 в 13:21)
 

а данные сессии в принципе взламываются?

   
 
 автор: kasmanaft   (24.10.2007 в 13:21)   письмо автору
 
   для: adks   (24.10.2007 в 11:28)
 

> в сесию лучше заносить мд5 хеш числа
Чем лучше? Мало того, что он длиннее, так его еще и считать надо...

   
 
 автор: adks   (24.10.2007 в 11:54)   письмо автору
 
   для: KPETuH   (24.10.2007 в 11:50)
 

п'нятненько

   
 
 автор: KPETuH   (24.10.2007 в 11:50)   письмо автору
 
   для: adks   (24.10.2007 в 11:28)
 

ситема асоциирует сама и в сесию лучше заносить мд5 хеш числа

   
 
 автор: adks   (24.10.2007 в 11:28)   письмо автору
 
   для: Faraon   (24.10.2007 в 11:22)
 

спасибо за ответ
это вроде как довольно простой метод
хочу уточнить, нужно ли как-то отслеживать пользователя или система сама ассоциирует его с той сессией?

   
 
 автор: Faraon   (24.10.2007 в 11:22)   письмо автору
 
   для: adks   (24.10.2007 в 11:07)
 

генерирующийся код подтверждения записывается в сессию, а затем когда пользователь набрал этот код, идет проверка что он набрал с тем что записано в сессии

   
 
 автор: adks   (24.10.2007 в 11:07)   письмо автору
 
 

Привет
Возник такой вопрос:
1. программа генерирует картинку с кодом подтверждения
2. при вводе его пользователем его надо проверить
3. таким образом, его нужно "держать в голове"
как его сохранить, не используя БД
можно использовать сессии?

   

Сообщения:  [1-9] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования