Вниз  PHP и мелкие вопросы
- 27.04.2012 / 21:20
Dinisimys1
  Пользователь

Dinisimys1 
Сейчас: Offline
Cinef (27.04.2012/18:49)Dinisimys1, аргх, как бы тебе объяснить, это как бы куки на сервере(нельзя изменить юзеру)Всмысле узеру изменить нельзя? А как куки поменять юзеру?
- 27.04.2012 / 21:21
Dinisimys1
  Пользователь

Dinisimys1 
Сейчас: Offline
Или есть какието недостатки сесий перед куки?
- 27.04.2012 / 21:49
Naik
  Пользователь

Naik 
Сейчас: Offline
Dinisimys1, Это разные вещи.

переменные сессии нельзя подделать, а куки можно послать любые

Изменено Naik (27.04 / 21:50) (всего 1 раз)
- 27.04.2012 / 21:51
Cinef
  Пользователь

Cinef 
Сейчас: Offline
на серве много сессий, в каждой хранятся данные о связи "такого" названия куков с сессией, ты приходишь на сайт и даёшь билет(куку), серв смотрит в билет и ищет логин из билета(или id юзера), потом смотрит опять в куку и сравнивает пароль с тем который при логине, если всё ок, то ты вошёл.
Посмотри примеры. Описать немного сложновато
- 27.04.2012 / 22:00
Dinisimys1
  Пользователь

Dinisimys1 
Сейчас: Offline
Naik, сессии безопасней
- 28.04.2012 / 21:04
Dinisimys1
  Пользователь

Dinisimys1 
Сейчас: Offline
Если куки можно изменить пользователю, так это получается , что надо всегда проверять совпадение куки-переменных со строками в базе данных?
- 29.04.2012 / 17:06
TAPAHbl4
  Пользователь

TAPAHbl4 
Сейчас: Offline
Dinisimys1, смотря что ты в этих куках хранишь
- 29.04.2012 / 17:24
Dinisimys1
  Пользователь

Dinisimys1 
Сейчас: Offline
TAPAHbl4, логин пароль и ид
- 29.04.2012 / 17:25
TAPAHbl4
  Пользователь

TAPAHbl4 
Сейчас: Offline
Dinisimys1, а id зачем?
- 29.04.2012 / 17:25
mrEDitor
  Пользователь

mrEDitor 
Сейчас: Offline
Dinisimys1, Шмфруй пароль и в сессию его
Наверх  Всего сообщений: 4740
Фильтровать сообщения
Поиск по теме
Файлы топика (129)