Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.50/4: Рейтинг темы: голосов - 4, средняя оценка - 4.50
1 / 1 / 1
Регистрация: 26.12.2012
Сообщений: 149

Авторизация пользователя

10.04.2017, 17:56. Показов 776. Ответов 13
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день, учу php сейчас и задался вопросом об авторизации, почитал в инете что лучше делать через сессии, а не через куки, но проблема в том что после закрытия браузера сессия пропадает, а как сделать что бы она не пропадала либо же её возобновить?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
10.04.2017, 17:56
Ответы с готовыми решениями:

Авторизация пользователя ПК
можно ли с помощью php/html..etc узнать имя пользователя ПК? т.е. это нужно для того чтоб ограничить доступ к странице, например : ...

Авторизация пользователя
Есть код авторизации: <? session_start(); error_reporting(E_ALL); if(isset($_SESSION)){ Header('Location: index.php'); ...

Авторизация пользователя
Добрый день. Я сделала регистрацию и вход на сайте. Но теперь хотелось бы сделать чтобы при авторизации пользователя он попадал на главную...

13
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
10.04.2017, 18:55
Используйте cookie -- не будет пропадать.
0
Эксперт PHP
3900 / 3238 / 1353
Регистрация: 01.08.2012
Сообщений: 10,914
10.04.2017, 18:59
Цитата Сообщение от Tolick Посмотреть сообщение
почитал в инете что лучше делать через сессии, а не через куки
Глупости.
0
930 / 846 / 190
Регистрация: 28.11.2013
Сообщений: 3,621
10.04.2017, 19:05
Цитата Сообщение от Tolick Посмотреть сообщение
почитал в инете что лучше делать через сессии, а не через куки
Чем лучше? Если штатно хранить сессии в файлах на стороне сервера, то может и получится немного сэкономить на запросах к БД, только надо ли усложнять конструкцию ради этого?
0
1 / 1 / 1
Регистрация: 26.12.2012
Сообщений: 149
10.04.2017, 23:45  [ТС]
Ну я читал типо куки подменить можно и это вообще не безопасно
0
Эксперт PHP
3900 / 3238 / 1353
Регистрация: 01.08.2012
Сообщений: 10,914
11.04.2017, 00:43
Цитата Сообщение от Tolick Посмотреть сообщение
куки подменить можно
Механизм сессий для идентификации пользователей отправляет каждому юзеру куку с названием PHPSESSID. Так что никакой повышенной безопасности тут нет, вы будете использовать куки в любом случае, просто в сессиях это происходит неявно.

Да, куки можно подменить. Ровно также можно подменить куку PHPSESSID.

Цитата Сообщение от Tolick Посмотреть сообщение
и это вообще не безопасно
В куках небезопасно хранить пароль в открытом виде, e-mail и прочую приватную информацию, собственно они и не предназначены для этого.
0
1 / 1 / 1
Регистрация: 26.12.2012
Сообщений: 149
11.04.2017, 15:15  [ТС]
То есть мне нужно просто хранить в куках идентефикатор пользователя так? И без всякого бреда с сесиями?
0
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
11.04.2017, 15:45
Цитата Сообщение от Tolick Посмотреть сообщение
То есть мне нужно просто хранить в куках идентефикатор пользователя так?
Создайте в таблице с пользователями дополнительный столбец типа VARCHAR. Когда пользователь аутентифицируется -- генерируйте случайную строку и вписывайте её в то поле. Эту же строку отправляйте в cookie.

Для чего это нужно и почему посылать не ID? Для того, чтобы сделать безопасный механизм аутентификации. Если передавать ID -- злоумышленник может подменить ID методом простого перебора чисел и зайти под именем другого пользователя.
0
930 / 846 / 190
Регистрация: 28.11.2013
Сообщений: 3,621
11.04.2017, 16:18
Tolick, один идентификатор пользователя легко подменить. Нужен оч. сложный изменяющийся во времени идентификатор, возможно, но совсем не обязательно включающий идентификатор пользователя. Вот почитайте: Как сделать авторизацию пользователя?
0
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
11.04.2017, 16:23
Цитата Сообщение от miketomlin Посмотреть сообщение
Нужен оч. сложный изменяющийся во времени идентификато
Изменяющийся во времени -- предположим, а почему очень сложный?
0
930 / 846 / 190
Регистрация: 28.11.2013
Сообщений: 3,621
11.04.2017, 16:59
По опыту Посмотрите на длину и используемый алфавит ключей «серьезных» сайтов. Чем сложнее, тем труднее подобрать, не?

Добавлено через 4 минуты
Мы в ключах обычно используем 6-битный алфавит, длина выбирается по мере фантазии, но не слишком маленькая, бывает и под сотню знаков.
0
1 / 1 / 1
Регистрация: 26.12.2012
Сообщений: 149
11.04.2017, 17:11  [ТС]
Очень интересно, а когда пользователь выходит стирать куки и чистить это поле да? а потом заново генерировать и записывать?
И я так понял чем длинее это поле тем безопаснее?
И на сколько это безопасно вообще? Тяжело будет это взломать?
0
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
11.04.2017, 17:12
miketomlin, я почему-то подумал, что сложный в реализации.
0
930 / 846 / 190
Регистрация: 28.11.2013
Сообщений: 3,621
11.04.2017, 17:48
Цитата Сообщение от Tolick Посмотреть сообщение
а когда пользователь выходит стирать куки и чистить это поле да?
В статье представлен «ленивый» вариант, при котором при выходе в БД ключ не чистится, а сразу перегенерируется, оставаясь до поры «секретным» (т.е. без отдачи клиенту). Так что такой ключ можно годами подбирать и в конечном счете добиться своего, особенно при малой активности пользователя. Но такой подход тоже имеет право на существование, т.к. сложность подобного ключа можно сделать выше, чем сложность пары логин/пароль. Можете и подчищать ключ в БД при принудительном выходе – это будет указанием на необходимость пройти процедуру аутентификации в том числе и хакерам без вариантов

Добавлено через 6 минут
Если конечно пользователь не забудет сделать принудительных выход, а ваш софт – в автоматическом режиме исправить эту оплошность пользователя через нек. достаточно короткое время
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
11.04.2017, 17:48
Помогаю со студенческими работами здесь

авторизация пользователя
Помогите пожалуйста,у меня есть форма: function identification_admin() { $admin=""; $admin.="<form action=index.php...

Авторизация пользователя
Всем добра! Народ поставили такую задачу, нужно сделать автоматическую авторизацию. Объясню Вообщем когда пользователь заходит на...

Авторизация пользователя на сайте
В общем я пытаюсь создать жалкое подобие Социальной сети (для практики), и у меня возник вопрос: Вот я использую авторизацию через...

Нерабочая авторизация пользователя
Добрый вечер, столкнулась с проблемой в виде нерабочей авторизации пользователей. passage.php <!DOCTYPE html> ...

Проверка авторизация пользователя
Всем доброго времени суток. Помогите пожалуйста реализовать проверку авторизации на странице, нужно что бы неавторизованный пользователь не...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Новые блоги и статьи
Программный контроль заполнения реквизита табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: реализовать контроль заполнения реквизита табличной части. . .
wmic не является внутренней или внешней командой
Maks 02.04.2026
Решение: DISM / Online / Add-Capability / CapabilityName:WMIC~~~~ Отсюда: https:/ / winitpro. ru/ index. php/ 2025/ 02/ 14/ komanda-wmic-ne-naydena/
Программная установка даты и запрет ее изменения
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: при создании документов установить период списания автоматически. . .
Вывод данных в справочнике через динамический список
Maks 01.04.2026
Реализация из решения ниже выполнена на примере нетипового справочника "Спецтехника" разработанного в конфигурации КА2. Задача: вывести данные из ТЧ нетипового документа. . .
Функция заполнения текстового поля в реквизите формы документа
Maks 01.04.2026
Алгоритм из решения ниже реализован на нетиповом документе "ВыдачаОборудованияНаСпецтехнику" разработанного в конфигурации КА2, в дополнении к предыдущему решению. На форме документа создается. . .
К слову об оптимизации
kumehtar 01.04.2026
Вспоминаю начало 2000-х, университет, когда я писал на Delphi. Тогда среди программистов на форумах активно обсуждали аккуратную работу с памятью: нужно было следить за переменными, вовремя. . .
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru