Вы не зашли.
#11.
nord
Off
(1)
Участник
2011.02.21 07:07
как это делать и как потом это все проверять можно маленький пример пожалуйста?
Код:
span style="color: #0000BB"><?phpsession_start();if (isset($_SESSION['id'])) { echo 'Ваш ID: ' . $_SESSION['id'];} else { echo 'Вы не залогинены.';} |
#13.
nord
Off
(1)
Участник
2011.02.21 09:09
на сессиях я делал авторизацию , и на куках тоже получаеться но журил я хеш возьму и вставлю на другом компе в оперу то я авторизуюсь под этой учетной записью, или от этого защититься нельзя?
да, вставишь. защититься можно проверяя IP, Браузер, их сочетание.
#15.
nord
Off
(1)
Участник
2011.02.21 12:12
а как можно по ip проверить если но динамический?
#17.
TLENS
Off
(14)
Moderator
2011.02.21 15:03
Ну можно создать таблицу в её писать id юза и какой нибудь хеш ну и браузер хеш отправить в куку а и после простоя сесии сравнить хеш браузер ну и еще какие то данные это на сколько фантазии хватит и если все сходится авторизовуем ну и меняем хеш.
Добавлено спустя 3 минуты 20 секунд: Ну я думаю надо по любому и себе делать авто авторизацию а то часто бывало пишу какое то сообщение мучаюсь тут жму отправить а оно мне вы не авторизованы. Жмем назад а кеширование понятно отключено
#18.
TLENS
Off
(14)
Moderator
2011.02.21 15:03
Ну или время жизни сессии поставить на 5 часов
#19.
nord
Off
(1)
Участник
2011.02.21 18:06
спасибо большое всем за помощь хоть немного разобрался)
а можно $pass = md5(base64($_POST['pass']));
Добавлено спустя 1 минуту : или же
Код:
span style="color: #0000BB"><?phpfunction mdQ($var){ return md5(base64_encode($var) . 'MyBlog');}?> |