Модераторы: skyboy, MoLeX, Aliance, ksnk

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Авторизация пользователя, Посмотрите пожалуйста 
V
    Опции темы
LKamikadze
Дата 10.5.2009, 04:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 24
Регистрация: 15.11.2008

Репутация: нет
Всего: нет



Вот сама функция
Код

function parser($sources = '', $bb = 0, $strip_tags = 0, $substr = 0){
    global $db;
    $par = new Parser();
    if (get_magic_quotes_gpc()) {
        $sources = stripslashes($sources);
    }
    if($strip_tags == 1){
        $sources = strip_tags($sources);
    }
    if($bb == 1){
        $sources = $par->bb2html($sources);
    }
    if($substr != 0){
        $sources = substr($sources, 0, $substr);
    }
    $sources = $par->bbxss($sources);
    $sources = $db->shield($sources);
    return $sources;
}

+ дополнительно подключается класс
PM MAIL WWW ICQ Skype   Вверх
enof
Дата 10.5.2009, 04:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 837
Регистрация: 23.1.2009
Где: Санкт-Петербург

Репутация: 30
Всего: 35



Нормально все, другое дело, что немного криво все это.
Я вас вообще про другой спрашивал. Про ООП, например класс для работы с куками(надо же додуматься) smile  smile 
Чтобы работать с куками нужно писать больше букв, чем без всяких классов, плюс время на разработку никому не нужного класса.
И ради чего?

ладно, я спать, а не то утро уже.
PM MAIL ICQ Skype   Вверх
SneG0K
Дата 10.5.2009, 09:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Max Mara
***


Профиль
Группа: Завсегдатай
Сообщений: 1887
Регистрация: 1.12.2007
Где: Wis Dells

Репутация: 7
Всего: 54



Цитата(LKamikadze @  10.5.2009,  02:27 Найти цитируемый пост)
 $cookie->addset("username", $uname);
        $cookie->addset("userpass", $pass);
        $cookie->addset("usermail", $email);

Это вы в куках храните пароль и мыло?
PM WWW Skype   Вверх
enof
Дата 10.5.2009, 15:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 837
Регистрация: 23.1.2009
Где: Санкт-Петербург

Репутация: 30
Всего: 35



Цитата(enof @  10.5.2009,  05:03 Найти цитируемый пост)

пароль в куках в открытом виде лучше не хранить.

Цитата(SneG0K @  10.5.2009,  10:07 Найти цитируемый пост)

Это вы в куках храните пароль и мыло?

 smile 
PM MAIL ICQ Skype   Вверх
SneG0K
Дата 10.5.2009, 17:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Max Mara
***


Профиль
Группа: Завсегдатай
Сообщений: 1887
Регистрация: 1.12.2007
Где: Wis Dells

Репутация: 7
Всего: 54



Вы бы в куках еще код от сейфа хранили, ну так, для большей безопастности
PM WWW Skype   Вверх
LKamikadze
Дата 10.5.2009, 22:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 24
Регистрация: 15.11.2008

Репутация: нет
Всего: нет



Цитата(SneG0K @ 10.5.2009,  17:12)
Вы бы в куках еще код от сейфа хранили, ну так, для большей безопастности

И каким образом хранить пароли и мыла в куках в закрытом виде. как изменить что?
PM MAIL WWW ICQ Skype   Вверх
SneG0K
Дата 11.5.2009, 00:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Max Mara
***


Профиль
Группа: Завсегдатай
Сообщений: 1887
Регистрация: 1.12.2007
Где: Wis Dells

Репутация: 7
Всего: 54



Цитата(LKamikadze @  10.5.2009,  21:45 Найти цитируемый пост)
как изменить что? 

Удалить нафиг этот кривой класс... Использовать сессии
1)во первых - это отстранит от проблем переизбытка информации в куке
2) Данные авторизации на сервере
3) Более безопасно
PM WWW Skype   Вверх
enof
Дата 11.5.2009, 00:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 837
Регистрация: 23.1.2009
Где: Санкт-Петербург

Репутация: 30
Всего: 35



SneG0K, smile в куках хранить пароль, мыло, ник и т.д. не в открытом виде и все.
Ну вот что-то типа такого:
Код

if(isset($_SESSION['login']))
{
    //Пользователь авторизован.
}
else
{
    //Пользователь не авторизован, смотрим куки.
    if(check_cookie())
    {
        //Если в куках есть верные имя пароль, ставим метку в сессию.
        $_SESSION['login'] = $login;
    }
    else
    {
        //Пользователь не авторизован
    }
}

В куках хранить какую-нибудь закодированную строку, из которой потом можно выудить логин и пароль.
PM MAIL ICQ Skype   Вверх
SneG0K
Дата 11.5.2009, 10:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Max Mara
***


Профиль
Группа: Завсегдатай
Сообщений: 1887
Регистрация: 1.12.2007
Где: Wis Dells

Репутация: 7
Всего: 54



enof, максимальный размер куков какой? - Правильно 4 кб... Так лучше хранить идентификатор на сессию, чем имя пользователя + пароль + мыло + еще какие-то данные (а вдруг не хватит памяти ). Причем, если автор не будет проверять эти самые логин и пароль - то это уже дыра в безопасности...

Добавлено через 1 минуту и 10 секунд
А идентификатор можно даже не проверять... Даже если туда левой фигни всунуть, то PHP просто не отдаст сессию.
PM WWW Skype   Вверх
enof
Дата 11.5.2009, 13:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 837
Регистрация: 23.1.2009
Где: Санкт-Петербург

Репутация: 30
Всего: 35



SneG0K, блин, ты выше мой код видел? Куки всего лишь реализует кнопочку "Запомнить", а сессии уже после авторизации.
PM MAIL ICQ Skype   Вверх
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0510 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.