Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Скриптовые языки программирования > PHP
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 05.03.2013, 11:10   #1
Gefo
Форумчанин
 
Регистрация: 04.04.2012
Сообщений: 185
По умолчанию Аваризация

Вообщем храню в сессии , id пользователя. Вообщем, могу id поменять на стороннем сайте. До этого было 1, стало 2. Соответственно и авторизован я буду как user 2. Вот как правильно и что хранить ,где. чтоб не допустить этого.
Gefo вне форума Ответить с цитированием
Старый 05.03.2013, 12:30   #2
Johnatan
Antimoderаtoris
Участник клуба
 
Регистрация: 08.02.2008
Сообщений: 1,251
По умолчанию

Попробуй хранить это там же, где оно, теоретически, должно быть, тогда оно не будет так получаться как у тебя. Идеальный вариант, кстати. И будет 1, даже если на стороннем сайте поменяешь на 2 и авторизован будешь как 1.
98% из тысячи моих постов сделаны в профильном подфоруме. Я не накручиваю свои посты болтанием в "курилке", а ты?
Johnatan вне форума Ответить с цитированием
Старый 06.03.2013, 09:44   #3
Masafi
Форумчанин
 
Регистрация: 12.03.2011
Сообщений: 113
По умолчанию

У меня на компе денвер и на сервере (стороннем) один и тот же сайт. Если я на денвере залогинюсь, то на сервере этого не будет. Посмотри с серверами может что то
Masafi вне форума Ответить с цитированием
Старый 06.03.2013, 11:12   #4
ADSoft
Старожил
 
Регистрация: 25.02.2007
Сообщений: 4,158
По умолчанию

ппц.... вообще ни капли не стараются свои мысли правильно выражать и писать на русском... че за АВАРИЗАЦИЯ??? авария?
ADSoft вне форума Ответить с цитированием
Старый 06.03.2013, 12:49   #5
Mortimoro
Форумчанин
 
Регистрация: 03.12.2010
Сообщений: 334
По умолчанию

Цитата:
Сообщение от ADSoft Посмотреть сообщение
ппц.... вообще ни капли не стараются свои мысли правильно выражать и писать на русском... че за АВАРИЗАЦИЯ??? авария?
очевидимо, аваризация - это искусство создавать аварийные ситуации
Mortimoro вне форума Ответить с цитированием
Старый 11.03.2013, 12:07   #6
maximus825
 
Аватар для maximus825
 
Регистрация: 25.02.2013
Сообщений: 7
По умолчанию

А нафига хранить в сессии только ID пользователя? Туда еще нужен
Код:
SHA256(SHA256(пароль)+ID)
+ хешь проверки всего этого. Будь уверен - не взломают. А если взломают то очень не скоро.
maximus825 вне форума Ответить с цитированием
Старый 11.03.2013, 19:23   #7
Johnatan
Antimoderаtoris
Участник клуба
 
Регистрация: 08.02.2008
Сообщений: 1,251
По умолчанию

maximus825
Странный у вас стёб, сэр. Непонятно, то ли вы серьёзно говорите, то ли так интересно шутите.
98% из тысячи моих постов сделаны в профильном подфоруме. Я не накручиваю свои посты болтанием в "курилке", а ты?
Johnatan вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц