Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Авторизация
 
 автор: kis-kis   (15.01.2008 в 11:46)   письмо автору
 
 

Какой механизм авторизации пользователей наиболее лучший (в плане безопасности)?
Спасибо.

   
 
 автор: afdm   (15.01.2008 в 13:11)   письмо автору
 
   для: kis-kis   (15.01.2008 в 11:46)
 

лучшее как всегда по середине :)))

дело в том, что сессии храняться на стороне сервера и время их жизни (обычно до недели) устанавливает администратор сервера. (хостер)

cookies же храняться на машине пользователя и поэтому в них удобно записывать долговременные данные (личные настройки, пароли и т.п.). Время жизни cookie устанавливает сам разработчик на срок от 5-7 дней до + бесконечности.

PS Так что использовать нужно и то, и другое, но в зависимости от конкретной задачи...

PPS конечно в плане безопасности лучше не хранить (естественно) пароли в открытом виде и внимательно проверять все передаваемые параметры...

   
 
 автор: kis-kis   (15.01.2008 в 13:35)   письмо автору
 
   для: afdm   (15.01.2008 в 13:11)
 

Получается оптимальный вариант = куки + сессии?

   
 
 автор: yuk   (15.01.2008 в 14:57)   письмо автору
 
   для: kis-kis   (15.01.2008 в 13:35)
 

>дело в том, что сессии храняться на стороне сервера и время их жизни (обычно до недели) устанавливает администратор сервера.

Разве сессия не уничтожается при закрытии браузера или при session_destroy() ?

   
 
 автор: KPETuH   (15.01.2008 в 15:08)   письмо автору
 
   для: yuk   (15.01.2008 в 14:57)
 

можно установить время жизни сеессии и тогда при закрытии браузера сессия не будет уничтожена... session_destroy в любом случае должна уничтожить сессию...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования