23-06-07, 17:16 | # 11 |
חבר בקהילה
|
ומה קורה כשהעוגיה פגה? הנתונים במסד נשארים?
|
23-06-07, 17:17 | # 12 |
אחראי פורום
|
כל התחברות, זה מוחק את כל הסשנס שהם יותר מ-X זמן+אם הסשן פג תוקפו, זה מנתק אותך.
|
23-06-07, 17:25 | # 13 |
מתאורר / יצא בחוץ
|
|
23-06-07, 17:27 | # 14 |
אחראי פורום
|
זה סתם יקח שאילתות מיותרות כל כמה זמן לעשות את זה-ואם האתר לא פעיל?
עדיף בכל התחברות, זה מוחק את כל מה שפג תוקף. |
23-06-07, 17:30 | # 15 |
מתאורר / יצא בחוץ
|
|
23-06-07, 17:38 | # 16 |
חבר בקהילה
|
אוקי תודה,
ברשותכם אני אנסה לסכם: בבסיס הנתונים שלי תהיה טבלה עם שם משתמש, סיסמא ושדה נוסף של סטרינג שיווצר בזמן התחברות משתמש.
נשמע טוב יש סוג של יתרון, אולי חסרון והוא כאשר המשתמש ינסה להתחבר במחשב אחר - הסטרינג יתעדכן, וכאשר יחזור לאתר שוב במחשב הראשון - יצטרך להתחבר מחדש. |
23-06-07, 17:48 | # 17 | |
מתאורר / יצא בחוץ
|
ציטוט:
|
|
24-06-07, 00:52 | # 18 |
חבר בקהילה
|
בהוספה של המשתמש למסד, אתה יוצר מחרוזת רנדומלית כלשהי (רצוי להצפין אותה עם md5)
ובהתחברות של המשתמש אתה בודק אם השם משתמש והסיסמא נכונים, אם כן, אתה יוצר עוגיה עם הערך של המחרוזת הרנדומלית שיצרת בהרשמה. ואז בכל עמוד שאתה רוצה לבדוק אם המשתמש מחובר, אתה בודק האם הערך של העוגיה קיים במסד, ואם כן, שולף את הפרטים של המשתמש הזה. בהצלחה גורוש
__________________
|
24-06-07, 01:03 | # 19 | |
הוסטסניון
|
ציטוט:
אני קצת חושש מהדרך הזו, מכיוון שאם מכניסים לעוגיה את הערך הזה בלבד אז יכולים ליצור עוגיות בניסוי וטעייה ע"י אקספלוייט
__________________
מפתח ומתחזק אתרים. |
|
24-06-07, 12:10 | # 20 | ||
אחראי פורום
|
ציטוט:
PHP קוד:
ציטוט:
|
||
חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים) | |
|
|