Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Авторизация с хранением данных в MYSQL

Сообщения:  [1-2] 

 
 автор: cheops   (01.07.2005 в 00:31)   письмо автору
 
   для: Loki   (30.06.2005 в 17:37)
 

То, что храниться в куках нужно проверять каждый раз. Идентификатор сесиии не нужно передавать от файла к файлу, если у пользователя включена поддержка сессионных кукисов (он храниться там).

   
 
 автор: Loki   (30.06.2005 в 17:37)   письмо автору
 
 

Пока сам не попробуешь все кажется очень путано:)
Я скоро попробую, а пока хочу уточнить алгоритм работы:
проверяем переменные сессии, если там логина нет, то
проверяем наличие данных в куке. Если и там их нет, то показываем окно авторизации, если да:
тут у меня вопрос - надо ли проверять наличие такого пользователя по базе или просто можно довериться кукам?
итак, если да, то записываем данные из кук в переменные сессии.

Код с этим алгоритмом инклудим во все файлы.
Если тут грубых косяков нет, то еще два вопроса:
Какие данные имеет смысл хранить в куках (этот форум, как я понял, хранит только логин - достаточно ли это безопасно?)
Надо ли передавать идентификатор сессии от файла к файлу, или сервер сам определяет то же это посетитель или нет?

   

Сообщения:  [1-2] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования