Вы не зашли.
    
        
        
                        
                        #11.
            nord
                                                Off
                
                                                    (1)
                                                            
                        Участник
                        2011.02.21 07:07
                                                
                                                        
 
                как это делать и как потом это все проверять можно маленький пример пожалуйста?
        
        
                
    
 
        
        
                Код:
| span style="color: #0000BB"><?phpsession_start();if (isset($_SESSION['id'])) {    echo 'Ваш ID: ' . $_SESSION['id'];} else {    echo 'Вы не залогинены.';} | 
 
        
        
                        
                        #13.
            nord
                                                Off
                
                                                    (1)
                                                            
                        Участник
                        2011.02.21 09:09
                                                
                                                        
 
                на сессиях я делал авторизацию , и на куках тоже получаеться но журил я хеш возьму  и вставлю на другом компе в оперу то я авторизуюсь под этой учетной записью, или от этого защититься нельзя?
        
        
                
    
 
        
        
                да, вставишь. защититься можно проверяя IP, Браузер, их сочетание.
        
        
                
    
 
        
        
                        
                        #15.
            nord
                                                Off
                
                                                    (1)
                                                            
                        Участник
                        2011.02.21 12:12
                                                
                                                        
 
                а как можно по ip проверить если но динамический?
        
        
                
    
 
        
        
        
                         #17.
            TLENS
                                                Off
                        #17.
            TLENS
                                                Off
                
                                                    (14)
                                                            
                        Moderator
                        2011.02.21 15:03
                                                
                                                        
 
                Ну можно создать таблицу в её писать id юза и какой нибудь хеш ну и браузер хеш отправить в куку а и после простоя сесии сравнить хеш браузер ну и еще какие то данные это на сколько фантазии хватит и если все сходится авторизовуем ну и меняем хеш.
Добавлено спустя   3 минуты  20 секунд: Ну я думаю надо по любому и себе делать авто авторизацию а то часто бывало пишу какое то сообщение мучаюсь тут жму отправить а оно мне вы не авторизованы. Жмем назад а кеширование понятно отключено
        
        
                
    
 
        
        
                         #18.
            TLENS
                                                Off
                        #18.
            TLENS
                                                Off
                
                                                    (14)
                                                            
                        Moderator
                        2011.02.21 15:03
                                                
                                                        
 
                Ну или время жизни сессии поставить на 5 часов
        
        
                
    
 
        
        
                        
                        #19.
            nord
                                                Off
                
                                                    (1)
                                                            
                        Участник
                        2011.02.21 18:06
                                                
                                                        
 
                спасибо большое всем за помощь хоть немного разобрался)
        
        
                
    
 
        
        
                а можно $pass = md5(base64($_POST['pass']));
Добавлено спустя   1 минуту : или же
Код:
| span style="color: #0000BB"><?phpfunction mdQ($var){    return md5(base64_encode($var) . 'MyBlog');}?> |