![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Akonkagva1 |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 23 Регистрация: 22.12.2008 Где: Латвия Репутация: нет Всего: нет |
Привет Всем !
Каким способом можно "сохранить" ползователя ? Я по жизни на сайтах использую Sessions... А какие ещё современные способы существуют для логина пользователя ! Какие используете вы ! Жду вашего ответа ! Спасибо ! |
|||
|
||||
| awers |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1465 Регистрация: 22.3.2006 Где: Россия, Таганрог Репутация: 21 Всего: 31 |
Чаще всего использую сессии. Иногда сессии. В крайних случаях сессии.
|
|||
|
||||
| Akonkagva1 |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 23 Регистрация: 22.12.2008 Где: Латвия Репутация: нет Всего: нет |
И больше никак ?
|
|||
|
||||
| awers |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1465 Регистрация: 22.3.2006 Где: Россия, Таганрог Репутация: 21 Всего: 31 |
А зачем ещё как то? Можно BASIC AUTH использовать, но нафиг?
|
|||
|
||||
| SneG0K |
|
|||
|
Max Mara ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1887 Регистрация: 1.12.2007 Где: Wis Dells Репутация: 7 Всего: 54 |
Сессии спасут мир!!!
|
|||
|
||||
| gta4kv |
|
|||
![]() Walking around mad. ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1868 Регистрация: 25.7.2006 Репутация: 21 Всего: 91 |
||||
|
||||
| IZ@TOP |
|
|||
![]() Панда-бир! ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 4795 Регистрация: 3.2.2003 Где: Бамбуковый лес Репутация: 44 Всего: 73 |
Ах-ха -------------------- Один из розовых плюшевых-всадников апокалипсиса... очень злой... Семь кругов ада для новых элементов языка Мои разрозненные мысли |
|||
|
||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
данные о пользователе можно хранить либо на клиенте, либо на сервере. при клиент-серверной архитектуре вариантов больше нет.
∙ если на клиенте, то так как соображения безопасности закрывают доступ к локальной файловой системе, то данные пользователя можно хранить на клиенте либо в cookie(ограничение длины - минус метода), либо в полях формы(длина практически неограничена). у хранения критичных данных на клиенте есть два минуса: 1. данные легко украсть. 2. данные легко подделать. соответственно, надо хоть как-то данные шифровать(чтоб избежать пункта 2) и пытаться привязать к конкретному клиенту(чтоб избежать пункта 1). естественно, никогда не сможешь быть уверен, что ты защитил данные на 100%. ∙ если хранить данные на сервере, то на клиенте все равно надо как-то хранить идентификатор набора данных(часть адреса - что не сработает при наборе адреса вручную, скрытые поля в формах - что не сработает при наборе адреса вручную, cookie). на самом же сервере можно хранить данные либо в БД(по времезатратам подключение к БД будет происходить дольше, чем выборка данных), либо в памяти(большие массивы данных не сохранишь при даже незначительном количестве посетителей), либо в файлах. Плюс, так как далеко не каждый будет нажимать на сайте кнопку "выход", когда просто закрывает браузер, то надо сделать сборщика мусора, который будет через определенные промежутки времени удалять устаревшие данные. ничего не напоминает? Ой, черт, это ж механизм сессий! 0_о Уже реализованный в PHP! Все ещё нужен собственный велосипед? |
|||
|
||||
| Akonkagva1 |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 23 Регистрация: 22.12.2008 Где: Латвия Репутация: нет Всего: нет |
Большое спасибо всем ! Сессии спасут мир
|
|||
|
||||
| Zmiuko |
|
|||
![]() http://zmiuko.ru ![]() ![]() Профиль Группа: Участник Сообщений: 297 Регистрация: 8.10.2008 Репутация: 2 Всего: 2 |
Ну скажем так иногда встает вопрос, а нафига использовать сессии? Только этот вопрос снимается тем, что куки не вечны и их поддержка отключаема
Добавлено через 52 секунды skyboy,
Я бы не отказался |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
При использовании кук, нужно каждый раз сверять данные. Иначе куку можно подделать и заходить от имени любого пользователя. С сессиями такой проблемы нет, логин и пароль проверяется только раз, при входе. |
|||
|
||||
| awers |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1465 Регистрация: 22.3.2006 Где: Россия, Таганрог Репутация: 21 Всего: 31 |
Zmiuko, ну да, только вот если на сайте ЧПУ, без кук сессию не поюзаешь. Да и вообще. Сессия тоже не вечна
Сид хранится в куке. Меняем сид - юзаем чужую сессию. Нигде без головы не получится сделать что то нормальное. |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
У вас получится подобрать сид?
Вариант с угоном кук не рассматриваем. Это сообщение отредактировал(а) enof - 27.3.2009, 20:24 |
|||
|
||||
| awers |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 1465 Регистрация: 22.3.2006 Где: Россия, Таганрог Репутация: 21 Всего: 31 |
enof, ну как тут без угона =)
|
|||
|
||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
||||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |