Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Логин системы, Способы логина 
V
    Опции темы
Akonkagva1
Дата 24.3.2009, 18:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 23
Регистрация: 22.12.2008
Где: Латвия

Репутация: нет
Всего: нет



Привет Всем !

Каким способом можно "сохранить" ползователя ? Я по жизни на сайтах использую Sessions...

А какие ещё современные способы существуют для логина пользователя ! Какие используете вы !

Жду вашего ответа ! Спасибо !


PM MAIL WWW Skype   Вверх
awers
Дата 24.3.2009, 19:37 (ссылка) |    (голосов:4) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1465
Регистрация: 22.3.2006
Где: Россия, Таганрог

Репутация: 21
Всего: 31



Чаще всего использую сессии. Иногда сессии. В крайних случаях сессии. 
PM MAIL WWW ICQ Skype   Вверх
Akonkagva1
Дата 24.3.2009, 20:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 23
Регистрация: 22.12.2008
Где: Латвия

Репутация: нет
Всего: нет



И больше никак ?
PM MAIL WWW Skype   Вверх
awers
Дата 24.3.2009, 20:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1465
Регистрация: 22.3.2006
Где: Россия, Таганрог

Репутация: 21
Всего: 31



А зачем ещё как то? Можно BASIC AUTH использовать, но нафиг? 
PM MAIL WWW ICQ Skype   Вверх
SneG0K
Дата 24.3.2009, 20:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Max Mara
***


Профиль
Группа: Завсегдатай
Сообщений: 1887
Регистрация: 1.12.2007
Где: Wis Dells

Репутация: 7
Всего: 54



Сессии спасут мир!!!
PM WWW Skype   Вверх
gta4kv
Дата 24.3.2009, 22:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Walking around mad.
***


Профиль
Группа: Завсегдатай
Сообщений: 1868
Регистрация: 25.7.2006

Репутация: 21
Всего: 91



Akonkagva1, 
http://php.net/setcookie

Это сообщение отредактировал(а) gta4kv - 24.3.2009, 22:03
PM MAIL   Вверх
IZ@TOP
Дата 25.3.2009, 02:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Панда-бир!
****


Профиль
Группа: Участник
Сообщений: 4795
Регистрация: 3.2.2003
Где: Бамбуковый лес

Репутация: 44
Всего: 73



Цитата(awers @  24.3.2009,  20:37 Найти цитируемый пост)
Чаще всего использую сессии. Иногда сессии. В крайних случаях сессии.  

Ах-ха  smile Просто валяюсь под столом))))) И даже добавлю, что при наступлении ядерной войны будут использовать сессии и только их  smile Будущее за Nuclear Sessions!


--------------------
Один из розовых плюшевых-всадников апокалипсиса... очень злой...

Семь кругов ада для новых элементов языка
Мои разрозненные мысли
PM MAIL WWW ICQ Skype GTalk   Вверх
skyboy
Дата 25.3.2009, 09:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 75
Всего: 260



данные о пользователе можно хранить либо на клиенте, либо на сервере. при клиент-серверной архитектуре вариантов больше нет.
∙ если на клиенте, то так как соображения безопасности закрывают доступ к локальной файловой системе, то данные пользователя можно хранить на клиенте либо в cookie(ограничение длины - минус метода), либо в полях формы(длина практически неограничена). у хранения критичных данных на клиенте есть два минуса:
1. данные легко украсть.
2. данные легко подделать.
соответственно, надо хоть как-то данные шифровать(чтоб избежать пункта 2) и пытаться привязать к конкретному клиенту(чтоб избежать пункта 1). естественно, никогда не сможешь быть уверен, что ты защитил данные на 100%.
∙ если хранить данные на сервере, то на клиенте все равно надо как-то хранить идентификатор набора данных(часть адреса - что не сработает при наборе адреса вручную, скрытые поля в формах - что не сработает при наборе адреса вручную, cookie). на самом же сервере можно хранить данные либо в БД(по времезатратам подключение к БД будет происходить дольше, чем выборка данных), либо в памяти(большие массивы данных не сохранишь при даже незначительном количестве посетителей), либо в файлах. Плюс, так как далеко не каждый будет нажимать на сайте кнопку "выход", когда просто закрывает браузер, то надо сделать сборщика мусора, который будет через определенные промежутки времени удалять устаревшие данные. ничего не напоминает? Ой, черт, это ж  механизм сессий! 0_о Уже реализованный в PHP! 
Все ещё нужен собственный велосипед?
PM MAIL   Вверх
Akonkagva1
  Дата 27.3.2009, 19:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 23
Регистрация: 22.12.2008
Где: Латвия

Репутация: нет
Всего: нет



Большое спасибо всем ! Сессии спасут мир 
PM MAIL WWW Skype   Вверх
Zmiuko
Дата 27.3.2009, 19:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


http://zmiuko.ru
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 8.10.2008

Репутация: 2
Всего: 2



Ну скажем так иногда встает вопрос, а нафига использовать сессии? Только этот вопрос снимается тем, что куки не вечны и их поддержка отключаема

Добавлено через 52 секунды
skyboy, 
Цитата

Все ещё нужен собственный велосипед?


Я бы не отказался smile
PM MAIL WWW ICQ Skype Jabber   Вверх
enof
Дата 27.3.2009, 20:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 837
Регистрация: 23.1.2009
Где: Санкт-Петербург

Репутация: 30
Всего: 35



Цитата(Zmiuko @  27.3.2009,  19:53 Найти цитируемый пост)
Ну скажем так иногда встает вопрос, а нафига использовать сессии? Только этот вопрос снимается тем, что куки не вечны и их поддержка отключаема

При использовании кук, нужно каждый раз сверять данные. Иначе куку можно подделать и заходить от имени любого пользователя.
С сессиями такой проблемы нет, логин и пароль проверяется только раз, при входе.
PM MAIL ICQ Skype   Вверх
awers
Дата 27.3.2009, 20:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1465
Регистрация: 22.3.2006
Где: Россия, Таганрог

Репутация: 21
Всего: 31



Zmiuko, ну да, только вот если на сайте ЧПУ, без кук сессию не поюзаешь. Да и вообще. Сессия тоже не вечна
Цитата(enof @  27.3.2009,  21:03 Найти цитируемый пост)
С сессиями такой проблемы нет, логин и пароль проверяется только раз, при входе.

Сид хранится в куке. Меняем сид - юзаем чужую сессию.

Нигде без головы не получится сделать что то нормальное.
PM MAIL WWW ICQ Skype   Вверх
enof
Дата 27.3.2009, 20:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 837
Регистрация: 23.1.2009
Где: Санкт-Петербург

Репутация: 30
Всего: 35



У вас получится подобрать сид?
Вариант с угоном кук не рассматриваем.

Это сообщение отредактировал(а) enof - 27.3.2009, 20:24
PM MAIL ICQ Skype   Вверх
awers
Дата 27.3.2009, 21:19 (ссылка) |    (голосов:1) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник
Сообщений: 1465
Регистрация: 22.3.2006
Где: Россия, Таганрог

Репутация: 21
Всего: 31



enof, ну как тут без угона =) 
PM MAIL WWW ICQ Skype   Вверх
skyboy
Дата 28.3.2009, 11:37 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


неОпытный
****


Профиль
Группа: Модератор
Сообщений: 9820
Регистрация: 18.5.2006
Где: Днепропетровск

Репутация: 75
Всего: 260



Цитата(awers @  27.3.2009,  20:19 Найти цитируемый пост)
ну как тут без угона

а как тогда защититься от угона логина и пароля? 
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0721 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.