![]() |
|
Модераторы: korob2001, ginnie |
![]()
|
|
| izek |
|
|||
![]() мозговой штурман ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 4.2.2006 Репутация: нет Всего: нет |
Я делал админку и напаролся на проблемму с входом только с моим например паролем и юзером!Мне сказали что есть сессии для этого я вот не знаю как их писать.Помогите плиз!
|
|||
|
||||
| Materium |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 127 Регистрация: 4.12.2006 Где: Питер Репутация: нет Всего: 2 |
Зачем сессии? Если я не ошибаюсь всё проще. Проверяй что-нибудь на соответствие тебе и всё.
Или объясни суть проблемы подробнее. Где админка, в чём, для чего... почему просто незя сделать что-то при соответствии твоему паролю и т.д. Добавлено @ 18:31 А так в принципе тока себя впустить бесконечное многообразие инструментов для этого. --------------------
#!sub abc {return "ok"}${&abc()}="TMTOWTDI";print "$ok"; |
|||
|
||||
| nitr |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2543 Регистрация: 10.2.2006 Где: Россия :) Репутация: 12 Всего: 84 |
izek, глянь рядом...
http://forum.vingrad.ru/index.php?showtopi...t&p=1006394 Совет дня: Пользуйтесь поиском ;) |
|||
|
||||
| izek |
|
|||
![]() мозговой штурман ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 4.2.2006 Репутация: нет Всего: нет |
Я хотел чтобы страница куда я вхожу была с уникальным кодом чтоб нельзя было взломать админку. Номер сессии или тоже уникальное число будет записываться в куки и он будет удаляться через определённое время. А уникальное число будет генирироваться когда срок действия куки заканчивается!Вот в чём заключалась задача!
Materium, вот так я хотел сделать. Это сообщение отредактировал(а) izek - 24.1.2007, 12:42 |
|||
|
||||
| izek |
|
||||
![]() мозговой штурман ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 4.2.2006 Репутация: нет Всего: нет |
Ктонибудь мне поможет с одной штукой?
Проблемма в том что он не гинерирует число и проходит мимо условия.В чём проблемма?
а если я добавляю elsif то он его выполняет.
Это сообщение отредактировал(а) izek - 24.1.2007, 13:35 |
||||
|
|||||
| amg |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1145 Регистрация: 3.8.2006 Где: Новосибирск Репутация: 1 Всего: 50 |
Не совсем понятен вопрос, но может, проблема в my? Проверяемое тобой $ses_id и $ses_id, которому ты присваиваешь случайное число - это не имеющие отношения друг к другу переменные.
А замечания по коду можно? Это сообщение отредактировал(а) amg - 24.1.2007, 13:56 |
|||
|
||||
| djkostya |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 71 Регистрация: 16.5.2006 Где: Москва Репутация: 1 Всего: 2 |
Работает так создаёшь сессию туда пишешь пароль и логин, номер сессии кидаешь в куку юзера.
Второй при входе принемаешь куку ишешь номер сессии по этой сессии вытаскиваешь логин и пароль... Проверяешь по логину и паролю валиден ли юзер.. http://search.cpan.org/~cwest/Apache-Session-1.81/Session.pm http://search.cpan.org/~markstos/CGI-Sessi.../CGI/Session.pm Я лично пользуюсь CGI::Session так как не надо заботиться о удалении сессии она сама их удаляет, плюс можно ставить таймаут сессии.... |
|||
|
||||
| izek |
|
|||
![]() мозговой штурман ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 4.2.2006 Репутация: нет Всего: нет |
Пасибо огромное!
|
|||
|
||||
| Marlik |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 212 Регистрация: 25.2.2007 Где: Рязань Репутация: нет Всего: нет |
А прикинь если куки стырены, то как определить тот-ли это клиент или не тот, или к примеру у него куки периодически стираются, затруднительно. Я делаю так: так как сессия нужна исключительно для временного коннекта(посылаем/принимаем), то, создаем сессию и запоминаем в ней все что можно, размер сапога даже если понадобится. Далее кладем в hidden индентификатор сессии и все. Теперь что-бы определить кто он вынем оттуда циферки и сравним и все. Ну а пароль храним на винте шифрованный посредством функции crypt(); , куки по моему надо избегать. |
|||
|
||||
| Nab |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 582 Регистрация: 25.3.2006 Где: Kiev Репутация: 8 Всего: 37 |
У Вас уважаемый какоето предубеждение против кук Скрытые поля стырить еще проще, чем куку. Потом, если это не форма с POST методом, то номер сессии будет в url виден, вариант ничем не лучше и не хуже куки... кстати часто применяемый когда куки клиентом не поддерживаются ... А вот куку зато можно передавать шифрованную, тут большой плюс получается, и она нигде видна не будет... И потом как правило проверяют не только номер сессии но и IP к примеру и многое другое можно проверять, все зависит от необходимой степени секретности... -------------------- Чтобы правильно задать вопрос нужно знать больше половины ответа... Perl Community FREESCO in Ukraine |
|||
|
||||
| djkostya |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 71 Регистрация: 16.5.2006 Где: Москва Репутация: 1 Всего: 2 |
|
|||
|
||||
| Marlik |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 212 Регистрация: 25.2.2007 Где: Рязань Репутация: нет Всего: нет |
В принципе, может ты и правильно говоришь, но подумай, я при регистрации или просто коннекте считываю внутренние переменные сохраняю это в сессию, идентификатор кладу в hidden. Затем я просто проверяю все, и IP и все остальное... Другой вопрос, в куки это сохранить или вложить в страницу, тоже вопрос сложный... Ну и поимел ты к примеру мой идентификатор, то бишь номер сессии, а ты уверен что внутренние переменные твоего компа совпадут с моими? Соответственно можно и пасворд вложить в сессию закриптованный. P. s. Не люблю куки и все тут... |
|||
|
||||
| Nab |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 582 Регистрация: 25.3.2006 Где: Kiev Репутация: 8 Всего: 37 |
С этого и надо было начинать А в куках люди не боящиеся их Но как я говорю у кук чуть больше плюсов, это и шифрование и время жизни... -------------------- Чтобы правильно задать вопрос нужно знать больше половины ответа... Perl Community FREESCO in Ukraine |
|||
|
||||
| izek |
|
|||
![]() мозговой штурман ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 4.2.2006 Репутация: нет Всего: нет |
Я сообразил и написал такую штуку!
Многовато но работает! Это сообщение отредактировал(а) izek - 2.3.2007, 14:36 |
|||
|
||||
| frenkys |
|
|||
|
Бывалый ![]() Профиль Группа: Участник Сообщений: 185 Регистрация: 18.6.2005 Репутация: нет Всего: 1 |
айди сессий у тебя будут разной длинны ну и иногда рандом возвращеает не целые числа
--------------------
niva[frenky] |
|||
|
||||
![]()
|
| Правила форума "Perl: CGI программирование" | |
|
|
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, korob2001, sharq. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Perl: разработка для Web | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |