Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Права доступа, Безопасен ли данный алгоритм? 
:(
    Опции темы
Smak
Дата 17.11.2006, 10:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 40
Регистрация: 30.6.2005

Репутация: нет
Всего: 1



Как вы считаете, безопасно ли следующие распределение прав?
Что можно улучшить?

При первом заходе на сайт создается сессия вида: 
$_SESSION['id_user'] = "1"; //id всех гостей
$_SESSION['name_user'] = "Гость";
$_SESSION['group_user'] = "3"; //группа анонимных пользователей

При авторизации:
После отправки формы с логином и паролем, проверяются данные на валидность и если всё верно, то у пользователя создается Кука с сгенерированным ключом. Этот ключ и id_user’а заноситься в БД.  Далее обновляем сессию: 
$_SESSION['id_user'] = $id_ user;
$_SESSION['name_user'] = $user_name;
$_SESSION['group_user'] = $id_ group;

При повторном заходе проверяется ключ записанный в куку, если он есть, то мы обращаемся к БД (where key=$key_in_coockie) и получаем ид пользователя, потом получаем ид группы и его имя. И всё это заносим в сессию.

Далее, весь доступ к модулям определяется по данным из сессии.

Например, при попытке пользователя войти в админку, мы берем ид группы из сессии проверяем на доступ в админку, если доступа нет. Переадресовываем его на главную страницу сайта.

PM MAIL WWW ICQ   Вверх
wetlook
Дата 17.11.2006, 12:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 19
Регистрация: 16.11.2006

Репутация: нет
Всего: нет



Для простого проекта такая схема подходит....Сам так делал.
А для большого проекта наверно имеет смысл разделять админские скрипты от юзерских.
PM MAIL   Вверх
izOne
Дата 23.11.2006, 00:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 232
Регистрация: 22.8.2003
Где: Украина, Киев

Репутация: нет
Всего: 4



Smak, 
Из ситем ACL рекомендую взглянуть на PEAR::LiveUser(ZendFW) и GACL(Joomla/Mambo)
--------------------
Успех ждет каждого, но иногда всю жизнь.
PM Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса

Внимание: данный раздел предназначен для решения сложных, нестандартных задач.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Для профи | Следующая тема »


 




[ Время генерации скрипта: 0.0402 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.