За последние 24 часа нас посетили 18300 программистов и 1597 роботов. Сейчас ищут 867 программистов ...

после авторизации

Тема в разделе "PHP для новичков", создана пользователем Sub-zero, 28 июн 2010.

  1. Sub-zero

    Sub-zero Активный пользователь

    С нами с:
    21 май 2009
    Сообщения:
    48
    Симпатии:
    0
    Подскажите пожалуйста как лучше сделать перемещение внутри мембер зоны, в учебниках ничего такого не нашел, я знаю два варианта - хранение в куках хэша уникального сгенерированого при входе числа или, как я всегда делал, передача от страницы к страницы через гет такого же хэша (токена?), с кукис выглядит красивие, а какие еще есть варианты или как это делается надежно и грамотно? спасибо
     
  2. Apple

    Apple Активный пользователь

    С нами с:
    13 янв 2007
    Сообщения:
    4.984
    Симпатии:
    2
    Будешь хранить в куках ID - усложнится задача тем, что любой, кто украдет это ID, сможет войди.
    А значит, что нужно будет делать дополнительные проверки на стороне.
    Обычно в куках хранят логин и пароль или только сессию.
     
  3. Sub-zero

    Sub-zero Активный пользователь

    С нами с:
    21 май 2009
    Сообщения:
    48
    Симпатии:
    0
    ну я делал так, что этот хэш рандомного временного пароля работает только 15 минут с момента последней активности, иначе логофф, а при авторизации создается новый, а как к примеру mail.ru это устроиено в тоже через куки?
     
  4. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    да норм через куки. зависит от того, что у тебя там прячетсо. В принципе, если что-то серьезное, то тот, кто полезет за кукой имя доступ он и пароль может унести.

    если порнуха всякая или там мелодии для телефонов - куки хватит за глаза.

    Если очень-очень топсикрет - есть всякие хардварные приблуды типа ключиков usb...
     
  5. Sub-zero

    Sub-zero Активный пользователь

    С нами с:
    21 май 2009
    Сообщения:
    48
    Симпатии:
    0
    я еще как бы хотел узнать как серьезные сайты это делают? наверняка у них есть чтонить посереьезней или как?
     
  6. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632