Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
129 / 50 / 8
Регистрация: 01.12.2013
Сообщений: 572

Хранить e-mail в cookies безопасно?

29.11.2015, 06:06. Показов 1620. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
В куки храню сейчас только id юзера из БД, но есть необходимость выводить e-mail юзера на каждой странице внутри аккаунта. Безопасно ли его в куки положить что бы в БД не лазить за ним каждый раз?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
29.11.2015, 06:06
Ответы с готовыми решениями:

Безопасно ли хранить данные в SQLite?
Здравствуйте, уважаемые программисты! Не могли бы вы мне помочь? Безопасно ли хранить данные в SQLite? Что нужно сделать...

Безопасно хранить документы в Google?
Здравствуйте! Хотелось бы узнать ваше мнение - считаете ли вы хранение документов в гугл безопасным? Имеется в виду не просто...

Насколько безопасно хранить CMS в папке public_html ?
Добрый день! Есть некоторые вопросы. Попытаюсь написать коротко. Пишу свою CMS. С ноля. Насколько безопасно хранить файлы движка (абсолютно...

5
Эксперт PHP
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
29.11.2015, 10:04
Цитата Сообщение от marrk Посмотреть сообщение
Безопасно ли его в куки положить что бы в БД не лазить за ним каждый раз?
Смотря что вы делаете с этим e-mail'ом. Если просто выводите на экран - ничего страшного.
Цитата Сообщение от marrk Посмотреть сообщение
В куки храню сейчас только id юзера из БД
А вот это опасно. Я могу изменить id и стать другим юзером.
1
 Аватар для prudkiy
181 / 149 / 55
Регистрация: 21.07.2013
Сообщений: 958
29.11.2015, 11:57
Цитата Сообщение от marrk Посмотреть сообщение
что бы в БД не лазить за ним каждый раз
Конечно, все инфу какая постоянно необходима лучше записать в куки.
Можно еще хранить в сессии, но тогда вы будете заставлять пользователя каждый раз проходить процедуру авторизации.

Добавлено через 20 минут
Цитата Сообщение от Jodah Посмотреть сообщение
А вот это опасно. Я могу изменить id и стать другим юзером.
Это конечно да. В этом вопросе всегда приходитсья выбирать между безопасностью и удобностью пользователя.
Хотя и вариант кук тоже можно улучшить. Например проверять не уникальное id, а уникальный какой-то код, данный еще при авторизации, (например такого вида ip34iuE1289...)
Можно привязывать к ip машины, да оно часто есть динамическое но если это тему немного изучить
http://habrahabr.ru/post/129664/
то тогда увидев другую машину мы опять просим его авторизоваться.
1
129 / 50 / 8
Регистрация: 01.12.2013
Сообщений: 572
29.11.2015, 12:20  [ТС]
Прошу прощения проверил, id в сессии а не в куки лежит у меня ))
0
 Аватар для prudkiy
181 / 149 / 55
Регистрация: 21.07.2013
Сообщений: 958
29.11.2015, 12:52
Цитата Сообщение от marrk Посмотреть сообщение
id в сессии
тогда больше всего безопасно
)
0
Эксперт PHP
3899 / 3237 / 1353
Регистрация: 01.08.2012
Сообщений: 10,909
29.11.2015, 19:54
Цитата Сообщение от prudkiy Посмотреть сообщение
Например проверять не уникальное id, а уникальный какой-то код, данный еще при авторизации, (например такого вида ip34iuE1289...)
Считаю это не улучшением, а базовым условием. В авторизации нет смысла, если любой школьник может подменить куки и получить доступ.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
29.11.2015, 19:54
Помогаю со студенческими работами здесь

Как безопасно хранить данные для подключения к базе данных?
У меня есть только одна мысль как не хранить настройки подключения на компе пользователя, которых будет много. А именно: пользователь...

Надо хранить переменные в cookies
Здравствуйте, помогите пожалуйста решить проблему. Мне надо хранить переменные в cookies Я записываю: Response.Cookies('id') = id ...

Не передаются cookies (secure?) авторизация на mail.ru
Вот мой ужасный тестовый код. Проблема в том, что не все кукисы, которые mail.ru устанавливает, передаются. Те что secure,( не сохраняются...

где хранить текст файлы? или как хранить данные?
Есть прога простенкая: берет инфу из текстфайла, редактирует и записывает обратно в тхт файл. Нужно сделать так чтобы инфу не смогли читать...

Есть ли способ хранить массив классов без инициализации (хранить только их заголовки)?
Есть ли способ хранить массив классов без инициализации, а только их заголовки и в нужный момент достать их с массива и инициализировать?


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Использование SDL3-callbacks вместо функции main() на Android, Desktop и WebAssembly
8Observer8 24.01.2026
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а привычная функция main(). . .
моя боль
iceja 24.01.2026
Выложила интерполяцию кубическими сплайнами www. iceja. net REST сервисы временно не работают, только через Web. Написала за 56 рабочих часов этот сайт с нуля. При помощи perplexity. ai PRO , при. . .
Модель сукцессии микоризы
anaschu 24.01.2026
Решили писать научную статью с неким РОманом
http://iceja.net/ математические сервисы
iceja 20.01.2026
Обновила свой сайт http:/ / iceja. net/ , приделала Fast Fourier Transform экстраполяцию сигналов. Однако предсказывает далеко не каждый сигнал (см ограничения http:/ / iceja. net/ fourier/ docs ). Также. . .
http://iceja.net/ сервер решения полиномов
iceja 18.01.2026
Выкатила http:/ / iceja. net/ сервер решения полиномов (находит действительные корни полиномов методом Штурма). На сайте документация по API, но скажу прямо VPS слабенький и 200 000 полиномов. . .
Расчёт переходных процессов в цепи постоянного тока
igorrr37 16.01.2026
/ * Дана цепь(не выше 3-го порядка) постоянного тока с элементами R, L, C, k(ключ), U, E, J. Программа находит переходные токи и напряжения на элементах схемы классическим методом(1 и 2 з-ны. . .
Восстановить юзерскрипты Greasemonkey из бэкапа браузера
damix 15.01.2026
Если восстановить из бэкапа профиль Firefox после переустановки винды, то список юзерскриптов в Greasemonkey будет пустым. Но восстановить их можно так. Для этого понадобится консольная утилита. . .
Сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru