Jump to content
  • 0

Как правильно организовать авторизацию


vvsh
 Share

Question

Добрый всем вечер.

Возникла такая необходимость запоминать сеанс пользователя при входе, чтобы если он открывал закрывал сайт, и он оставался авторизированым. Я понимаю что это делается с помощью кукисов, но как правильно, не знаю, расскажите пожалуйста как вы делаете?

Заранее спасибо.

Link to comment
Share on other sites

5 answers to this question

Recommended Posts

  • 0

Ну самое простое это в кукисах сохраняют логин и md5-хеш пароля, при входе юзера смотрят куку и если кука есть делают запрос к базе, точно также, как когда юзер вводит логин и пароль через форму входа, только тут данные берутся не из массива $_POST а из массива $_COOKIE. Чуть более хитрый путь это вводить понятие идентификатора сессии и его в куку сохранять, токо тогда он и на сервере должен где-то быть...

Link to comment
Share on other sites

  • 0

Если абстрагироваться от темы авторизации, то есть такой вопрос: существует ли возможность хранить данные о действиях пользователя не в куках, а в базе данных? (хранение логина и пароля - другой вопрос).

Хотя, не верно сформулировал. Возможности-то есть, а вот что касается юзабилити...

так вот...

При написании скрипта авторизации для одного сайта, изначально на котором планировалось иметь чекбокс с запоминанием юзера и пароля, но затем это удобство я поставил под сомнение. Тематика сайта настроена на то, чтобы взаимодействовать с пользователем, а не просто давать или не давать ему тот или иной доступ. В общем, пришел к выводу, что будет достаточно только сессий, а все данные о пользователе и его деятельности в течении его посещения сайта будут храниться в БД. Тем более, ценность каждого юзера и состоит в том, чтобы он сам был заинтересован помнить свой логин и пароль к данному сайту.

Да, к тому же вечная проблему с безопасностью... Она стоит не на последнем месте.

Ваше мнение?

Link to comment
Share on other sites

  • 0

В куках логин и пасс нельзя хранить ни в какой форме, это небезопасно!!! в них надо хранить хэш какого-нить числа, и в базе, а при заходе на сайт, проверять, есть ли в базе хэш такой-же как в куке, если да, то авторизируешь, если нет, то нет...

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

 Share

×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue. See more about our Guidelines and Privacy Policy