![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| mogul82 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 282 Регистрация: 20.11.2008 Репутация: -1 Всего: -5 |
ПРишлось регистрацию и аутефикацию пользователей делать. Посмотрите правильно ли, если что подскажите как правильнее и лучше.
Аутификация такая: 1 - Когда пользователь вводит лог и пасс он перебрасывается на след страницу. 2 - На этой странице лог и пасс переводяться через MD5 и проверяется если такой в БД SQL. Если нет то переброс. 3 - Дальше лог и пас заносяться в переменную, и на след странице заноситься в куки файл (один). А разделяются они так - "||||||". 4 - На каждой странице скрипт, который берет строку из куки и через explode разделяю лог и пасс, и проверяю если такие в БД. Меня смущает что я зделал и лог и пасс в одном куки. И правильно ли делать проверку на каждой странице. Мож есть др. способы. Подскажите. |
|||
|
||||
| Shark |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 703 Регистрация: 18.6.2006 Где: Москва Репутация: 4 Всего: 4 |
1. зачем логин хешировать (md5())?
2. пароли не рекомендуется сохранять в куках в целях безопасности 3.
это они в файле "куки (название файла)" разделяются так или куки подазумеваете другие? а вот как сделать проще: 1. Когда пользователь вводит лог и пасс он перебрасывается на след страницу. 2. на странице (где идет обработка введенных данных), сравнивает логин и пароль (md5()) с данными в БД 3. если данныеесть, пользователь авторизован и перкидывается на index.php (или другую страницу) 4. если данных нет, пользователя выкидывает на страницу с формой моешь посмотреть регистрацию и авторизацию в FAQ Добавлено через 1 минуту и 35 секунд и еще, чтоб постоянно не обращаться к БД (на каждой странице)... после авторизации создаем сессию $_SESSION['login']и все... далее просто на каждом файле пишем в самом начале session_start() и все |
|||
|
||||
| mogul82 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 282 Регистрация: 20.11.2008 Репутация: -1 Всего: -5 |
Так они в md5 все равно некто не узнает. А сессия ведь живет всего 20 минут не удобно для узеров будет. Добавлено через 2 минуты и 59 секунд И если не будет в куки пароля, как я узнаю какой пароль узер вводил при авторизации? |
|||
|
||||
| SneG0K |
|
|||
|
Max Mara ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1887 Регистрация: 1.12.2007 Где: Wis Dells Репутация: 7 Всего: 54 |
||||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
||||
|
||||
| Shark |
|
||||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 703 Регистрация: 18.6.2006 Где: Москва Репутация: 4 Всего: 4 |
а чем тебе помогут куки, если они все равно хранятся на стороне клиента??? это тебе надо создавать отдельный файл в который будут заносится данным при вводе.. но этот файл толжен храниться на сервере..
ну не знаю... на сколько мне известно сессия живет по она не будет либо удалена unset(), либо не закрыт браузер |
||||||
|
|||||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 71 Всего: 315 |
||||
|
||||
| azesmcar |
|
|||
![]() uploading... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6291 Регистрация: 12.11.2004 Где: Армения Репутация: 12 Всего: 211 |
||||
|
||||
| mogul82 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 282 Регистрация: 20.11.2008 Репутация: -1 Всего: -5 |
azesmcar,
что бы знать какой лог и пасс юзер ввел при авторизации, если он начнет подделывать куки, то я смогу проверит какой лог и пасс. на каждой странице. |
|||
|
||||
| azesmcar |
|
|||
![]() uploading... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 6291 Регистрация: 12.11.2004 Где: Армения Репутация: 12 Всего: 211 |
ничего не понял..как можно знать какой лог и пасс ввел юзер храня их в куках если он начнет подделывать куки??? |
|||
|
||||
| mogul82 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 282 Регистрация: 20.11.2008 Репутация: -1 Всего: -5 |
azesmcar, На каждой странице я проверяю куки, и проверяю записи в БД.
Мне нужно знать что данный юзер на данной странице. Мож для него нужно отдельное сообщение написать или не пустить сюда. Добавлено через 49 секунд И ваще что он это и лог с пасом верные. Добавлено через 2 минуты и 34 секунды Кстати а как в phpBB зделано? |
|||
|
||||
| SneG0K |
|
|||
|
Max Mara ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1887 Регистрация: 1.12.2007 Где: Wis Dells Репутация: 7 Всего: 54 |
Ну очепятался, со всеми бывает.... Хранить в кукисах пароль, даже шифрованный не безопасно. Ты думаешь все пользователи такие добросовестные буду блюсти уголовный кодекс и не полезут воровать кукисы? Куки и пароль можно хранить в сессии... Чтоб сессия жила больше, чем это установлено в настройках нужно создавать отдельную таблицу. И никаких левых проверок... |
|||
|
||||
| enof |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 837 Регистрация: 23.1.2009 Где: Санкт-Петербург Репутация: 30 Всего: 35 |
||||
|
||||
| Shark |
|
||||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 703 Регистрация: 18.6.2006 Где: Москва Репутация: 4 Всего: 4 |
как ты можешь узнать, что у пользователя в куках????? КУКИ ХРАНЯТСЯ НА СТОРОНЕ ПОЛЬЗОВАТЕЛЯ...чтоб тебе из узнать, тебе их придется спереть для начала.
если он вводит данные которых в БД нет (Логин соответствует Паролю).... если пользователь введет Логин, которые есть в БД, а пароль ему соответстваовать не будет то не пускай его!!! и наоборот... если хочешь отследить действия ввод Логина и Пасса... создай файл на сервере, в который будут записываться введеные данные пользователем тем самы ты сможешь отследить.. и то не всегда... отследить если тока по IP... но он имеет свойство "плавать" что касается сессии... как юзверь авторизовался... создаешь сессию $_SESSION['login'] (как я уже говорил)... и чтоб ты не парился про удаление сессии... создай файл, который будет подключаться ко всем остальным файлам.. и в этом файле (который будет прикреплятсья)... напиши sql-запрос, где логин, который хранится в $_SESSION['login'] будет сравниваться с логином в БД... если совпадает, то обновляется время в БД... и тогда через 20 минут сессия у тя неудалится |
||||
|
|||||
| mogul82 |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 282 Регистрация: 20.11.2008 Репутация: -1 Всего: -5 |
Shark,
И кк я по твой му узнаю, что он на данной странице. |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |