Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
13 / 10 / 3
Регистрация: 22.12.2013
Сообщений: 378

Сессии и Кукки

26.02.2015, 02:23. Показов 527. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Возник интересный вопрос.
Как реализовать максимально просто/понятно и защищенно авторизацию на сайте?

Я почитал(да и сам догадывался) что куки легко подделать или скопировать. Но ведь они могут хранить информацию долго. Сессии хранят информацию только при одном сеансе входа. Значит что бы продлить сеанс нужны воспомогательные настройки в куки(например что бы авторизация проходила автоматически через сессии, но это невозможно, так как после закрытия браузера они пропадают, так?).

Я думаю над тем как сделать удобную систему авторизации, с максимальной гибкостью настройки. Но я заметил что такие авторизации можно просто напросто реализовать полностью через кукки, зачем вообще тогда сессии? Они же одноразовые, зашел и вышел, какая от них польза, если только не делать вот такую вот ситему без запоминания данных?

В общем пока что я создал своеобразное хламохранилище, которое перекидывает данные с сессии в кукки и обратно, параллельно запихивая части в POST/GET массивы и подобный хлам Зато на стороне клиента выглядит потрясно
1
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
26.02.2015, 02:23
Ответы с готовыми решениями:

PHP сессии, сортировка массива сессии
Доброе время суток, существует такая ситуация, у меня есть корзина, которая основана на сессиях, всё работает хорошо, кроме одного,...

Как "увидеть" именованные объекты ядра (event), созданные в одной сессии, из другой сессии ?
Добрый день! Появилась неожиданная задача: Win 2008 Server, и в нём несколько сессий различных пользователей. И между некоторыми парами...

Сессии
Пытаюсь вывести в таблице данные из БД если есть сессия. <?php session_start(); ?> <!--тут начало таблицы - заголовки столбцов и...

1
12 / 12 / 3
Регистрация: 17.07.2014
Сообщений: 42
26.02.2015, 13:00
Сессия не обязательно сбрасывается при закрытии браузера - такое поведение по умолчанию.

Смотрите session.gc_maxlifetime, session.cookie_lifetime.

Другой вопрос как именно хранится идентификатор сессии.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
26.02.2015, 13:00
Помогаю со студенческими работами здесь

Сессии
В начале файла стоит session_set_cookie_params(2592000); session_start(); При авторизации такое $_SESSION = $_POST; $_SESSION =...

Сессии
Можно запустить одновременно 2 паралельные сессии?

Сессии
Как обратиться к элементу сессии? сохраняю время последнего запроса и далее с помощью hangfire каждую минуту проверяю, но к данным сессии...

сессии
интересует правильная постановка сессий на сайте , вот у меня такой тип - session_start(); $login=$SESSION; $pass=$SESSION; ...

Сессии
Скажите , можно ли как нибуть со стороны пользователя сэмитировать сессии? Для чего я это спрашиваю: Допустим у нас есть некая страница...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
Модель ЗдрввоСохранения 7: больше работников, больше ресурсов.
anaschu 08.04.2026
работников и заданий может быть сколько угодно, но настроено всё так, что используется пока что только 20%
Дальние перспективы сервера - слоя сети с космологическим дизайном интефейса карты и логики.
Hrethgir 07.04.2026
Дальнейшее ближайшее планирование вывело к размышлениям над дальними перспективами. И вот тут может быть даже будут нужны оценки специалистов, так как в дальних перспективах всё может очень сильно. . .
Горе от ума
kumehtar 07.04.2026
Эта мне ментальная установка, что вот прямо сейчас, мол, мне для полного счастья не хватает (нужное вписать), и когда я этого достигну - тогда и полный кайф. Одна из самых сильных ловушек на пути. . . .
Использование значений реквизитов справочника в документе, с определенными условиями и правами
Maks 07.04.2026
1. Контроль срока действия договора Алгоритм из решения ниже реализован на примере нетипового документа "ЗаявкаНаРаботу", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если. . .
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
Уведомление о неверно выбранном значении справочника
Maks 06.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "НарядПутевка", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если в документе выбран неверный склад. . .
Установка Qt Creator для C и C++: ставим среду, CMake и MinGW без фреймворка Qt
8Observer8 05.04.2026
Среду разработки Qt Creator можно установить без фреймворка Qt. Есть отдельный репозиторий для этой среды: https:/ / github. com/ qt-creator/ qt-creator, где можно скачать установщик, на вкладке Releases:. . .
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru