Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
 Аватар для Z3oM
250 / 71 / 18
Регистрация: 10.04.2010
Сообщений: 532
Записей в блоге: 3

Авторизация юзеров

19.05.2013, 12:42. Показов 647. Ответов 3
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Привет всем! Уже около трех месяцев меня терзают сомнения по поводу верной авторизации юзеров. Что меня смущает!? А смущает следующее:

PHP
1
2
3
4
5
6
if (isset($_SESSION['user_id'])) {
    // показываем защищенные от гостей данные.
}
else {
    die('Доступ закрыт, даём ссылку на авторизацию.');
}
Одни предлагают хранить в user_id хэшированный пароль, другие предлагают хранить id юзера из БД. Но я не уверен что все это правильно. Нуу как сказать не уверен. Может в выборе идентификации по ХЭШ паролю это вариант.. Хотя я не думаю. Если генерировать для каждого юзера SSID и потом его записывать в Таблицу где у юзера есть колоночка с последним SSID потом проверять с тем что записан у него в $_SESSION['SSID'] опять таки я не совсем уверен что это верно. Народ скажите какой нить вариант. Или я просто зациклился уже на безопасности!? Опять же З почему но я не уверен в полной так сказать способности защитить данные юзера $_SESSION НАРОД У МЕНЯ ФОБИЯ ПОМОГИТЕ!
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
19.05.2013, 12:42
Ответы с готовыми решениями:

Логирование юзеров
Добры вечер, помогите с проблемой. В php особо не разбираюсь, но решил написать логер пользователей сайта. Warning: fopen() expects at...

Максимально дружественный алгоритм регистрации юзеров
Теоретический вопрос: делаю процесс регистрации пользователя. Несмотря ни на что мне не нравятся готовые решения и решил нарисовать свой...

Скрипт регистрации(проверка зарегистрированных юзеров)
Как прикрутить проверку зарегистрированных логинов и майлов к моему скрипту <?php mysql_connect('localhost','root','123') or...

3
8 / 8 / 10
Регистрация: 11.04.2012
Сообщений: 611
19.05.2013, 13:32
не знаю как другие я для авторизации использую id юзера и его имя...попробуй так...
1
 Аватар для Z3oM
250 / 71 / 18
Регистрация: 10.04.2010
Сообщений: 532
Записей в блоге: 3
19.05.2013, 15:18  [ТС]
Спасибо за ответ! Не стал писать сразу. Я так понял что разумней будет просто дополнить в таблицу users поле SSIDHash и хранить в Сессии и в куках разумеется. Так и надежней и пароль не использую )
0
4 / 0 / 3
Регистрация: 19.05.2013
Сообщений: 49
19.05.2013, 21:55
Вот всё что тебе нужно)
Клац
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
19.05.2013, 21:55
Помогаю со студенческими работами здесь

Как подсчитать сколько юзеров зарегалось за последние 24 часа?
Всем привет. Поможете реализовать подсчет? Есть таблица USERS uid | pass | ref | date в поле date записывается время в формате...

Подскажите как сделать менюшку для авторизованных юзеров и нет
я как думал: когда в базе дан юзер логинится то поле online меняется на 1 и потом <?php if ($_onl==1){ echo ' ...

Авторизация в ASP c проверкой юзеров в MSSQL
Добрый день, форумчане! Столкнулся с задачей: перед входом на сайт должно всплывать виндовое окошко с запросом логина и пароля. После...

MailKit - авторизация юзеров через аутенфикацию Windows
Добрый день, подскажите пожалуйста, как используя данную либу организовать авторизацию юзеров через аутенфикацию винды, как это сделано в ...

Подмена юзеров в БД
Скачал с варезника тему для джумлы, после инсталляции не смог зайти в админку. В процессе установки, когда указал пароль админа, сверху...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
SDL3 для Desktop (MinGW): Рисуем цветные прямоугольники с помощью рисовальщика SDL3 на Си и C++
8Observer8 17.03.2026
Содержание блога Финальные проекты на Си и на C++: finish-rectangles-sdl3-c. zip finish-rectangles-sdl3-cpp. zip
Символические и жёсткие ссылки в Linux.
algri14 15.03.2026
Существует два типа ссылок — символические и жёсткие. Ссылка в Linux — это запись в каталоге, которая может указывать либо на inode «файла-ИСТОЧНИКА», тогда это будет «жёсткая ссылка» (hard link),. . .
[Owen Logic] Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора
ФедосеевПавел 14.03.2026
Поддержание уровня воды в резервуаре количеством включённых насосов: моделирование и выбор регулятора ВВЕДЕНИЕ Выполняя задание на управление насосной группой заполнения резервуара,. . .
делаю науч статью по влиянию грибов на сукцессию
anaschu 13.03.2026
прикрепляю статью
SDL3 для Desktop (MinGW): Создаём пустое окно с нуля для 2D-графики на SDL3, Си и C++
8Observer8 10.03.2026
Содержание блога Финальные проекты на Си и на C++: hello-sdl3-c. zip hello-sdl3-cpp. zip Результат:
Установка CMake и MinGW 13.1 для сборки С и C++ приложений из консоли и из Qt Creator в EXE
8Observer8 10.03.2026
Содержание блога MinGW - это коллекция инструментов для сборки приложений в EXE. CMake - это система сборки приложений. Здесь описаны базовые шаги для старта программирования с помощью CMake и. . .
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru