Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.82/11: Рейтинг темы: голосов - 11, средняя оценка - 4.82
0 / 0 / 0
Регистрация: 07.04.2013
Сообщений: 10

Что хранить в сессиях для авторизации

06.07.2014, 08:51. Показов 2251. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Сразу перейду к делу!
Чтобы проверить авторизован ли пользователь я проверяю существует ли у него сессия $_SESSION['login'], и исходя из этого вывожу его информацию (деньги и тд). Что лучше хранить в сессии? Чтобы проверить авторизован ли он, логин и пароль? или хватит только логина
Если вопрос не понятен, попросите объясню более подробно.
Спасибо
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
06.07.2014, 08:51
Ответы с готовыми решениями:

Что хранить в куке авторизации
Здравствуйте! Впервые столкнулся с написанием собственного скрипта регистрации-авторизации. Вопрос таков: что хранить в куке авторизации,...

Безопасная авторизация на разных устройствах: что хранить в сессиях и куках?
Здравствуйте! Возник вопрос безопасной авторизации на разных устройствах. Вопрос состоит в том, что не могу определится что хранить...

Можно ли в куки или в сессиях хранить объекты
Можно ли в куки или в сессиях хранить объекты классов? И если да, то как? Заранее спасибо!

4
 Аватар для crautcher
2450 / 2301 / 597
Регистрация: 27.05.2011
Сообщений: 7,845
06.07.2014, 11:12
Его айди достаточно. Пароль в сессии вообще не нужен. Зачем его там хранить?
1
_nik1_
06.07.2014, 11:23
Я думаю лучше хранить в сессии md5 хэш логина и пароля, т.к. если хранить только логин, то "хакеру" будет достаточно получить доступ к кукам пользователя и скопировать его сессию. А если там ещё хранить и пароль, то при его смене, сессия уже не действительна и это будет обеспечивать дополнительную безопасность.
PHP
1
2
3
4
5
6
$_SESSION['hash']=md5($login.$pass); // установка сессии
if(md5($login.$pass)===$_SESSION['hash']){ //проверка сессии
  echo("Пользователь авторизирован"); //если сессия верная
}else{
  echo("Пользователь НЕ авторизирован(неверный логин или пароль)"); //если сессия не верная
}
 Аватар для crautcher
2450 / 2301 / 597
Регистрация: 27.05.2011
Сообщений: 7,845
06.07.2014, 11:37
Цитата Сообщение от _nik1_ Посмотреть сообщение
PHP
1
$login.$pass
Так выходит +запрос на каждой странице

Добавлено через 1 минуту
Цитата Сообщение от _nik1_ Посмотреть сообщение
то "хакеру" будет достаточно получить доступ к кукам пользователя и скопировать его сессию.
Что тогда помешает взять ему куки второй раз, после смены пароля?
1
0 / 0 / 0
Регистрация: 07.04.2013
Сообщений: 10
06.07.2014, 11:40  [ТС]
Спасибо за ответы! Учту
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
06.07.2014, 11:40
Помогаю со студенческими работами здесь

Насколько безопасен метод авторизации на Сессиях?
Здравствуйте, безопасен ли метод авторизации на Сессиях? А можно ли сделать свой как В ВК? Там авторизация через login.vk.com.

Как хранить секретную информацию в куках как в сессиях?
Здравствуйте не знаете как хранить секретную информацию в куках как в сессиях? Например, хеш капчи, user id, token`ы от форм? Просто сессии...

Что оптимальнее: хранить картинку в БД или хранить в базе только путь к ней?
Доброго времени суток. Сайт посвящен игровой тематике. На сайте есть раздел в котором используются .gif анимации для демонстрации...

Можно ли хранить статус авторизации в сессии?
Здравствуйте, подскажите пожалуйста правильно ли я делаю и если нет как правильно? И так регистрация. После проверки данных создается...

Что может помешать работе на сессиях?
Использую Session для хранения информации о пользователе. Могу ли быть уверенным, что это будет работать у клиента. Что может помешать...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru