Pagina 1 di 7 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 67
  1. #1

    [ARTICOLO] Gestire gli utenti con PHP: login, logout e sessioni

    Pubblicata la prima parte del nuovo articolo di Darkbard sulla gestione degli utenti con PHP

    http://freephp.html.it/articoli/view...olo.asp?id=132
    Addio Aldo, amico mio... [03/12/70 - 16/08/03]

  2. #2
    Utente bannato
    Registrato dal
    Aug 2001
    Messaggi
    696
    :metallica

  3. #3
    ci voleva... viste le richieste a tema negli ultimi tempi ci stavo proprio pensando l'altro giorno.. uuna pillola o un articolo a tema = meno richieste tutte uguali

    dopo lo studio me la studio [ non si finisce mai di studiare ]

    un bravo sulla fioducia a dark :metallica

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2003
    Messaggi
    320
    :metallica :metallica

  5. #5
    OK... appropriato visto le richieste e devianze attuali....


    A propos.... md5() di bit ne genera 128, rappresentati da 32 caratteri esadecimali (ogni carattere 4 bit). Per MySQL sono invece 32 bytes.

    Ora continuo a leggerlo. promette bene.... :metallica

    Il silenzio è spesso la cosa migliore. Pensa ... è gratis.

  6. #6
    Chiedo scusa, ma leggendo l'articolo mi è venuta spontanea una domanda: se non ho capito male, il controllo username/password viene effettuato una sola volta, poi viene scritta la sessione e sulla presenza di quest'ultima si basa l'autenticazione. Ma in questo modo, se qualcuno si impadronisse dell'ID di sessione all'interno dell'intervallo di tempo durante il quale la sessione è valida, non potrebbe accedere senza login?

  7. #7
    Originariamente inviato da scitrek
    Chiedo scusa, ma leggendo l'articolo mi è venuta spontanea una domanda: se non ho capito male, il controllo username/password viene effettuato una sola volta, poi viene scritta la sessione e sulla presenza di quest'ultima si basa l'autenticazione. Ma in questo modo, se qualcuno si impadronisse dell'ID di sessione all'interno dell'intervallo di tempo durante il quale la sessione è valida, non potrebbe accedere senza login?
    Ciao,
    sì, ma è molto difficile e non ci sono alternative.
    E' più pericoloso immagazzinare username e pass in un cookie (anche criptati) e fare il controllo ogni volta.

    Ne stiamo parlando proprio nel forum
    http://forum.html.it/forum/showthrea...hreadid=627336
    per favore NIENTE PVT TECNICI da sconosciuti

  8. #8
    Ma ottimo !! :metallica

  9. #9
    letto...... ci voleva!

    davvero un articolo utile, comlpimenti




    There are 10 types of people in the world: Those who understand binary, and those who don't.

  10. #10
    Utente di HTML.it L'avatar di ravint
    Registrato dal
    Jul 2000
    Messaggi
    332
    ottimo articolo, ne avevo tradotto e modificato uno simile un po di tempo fa....

    ciao
    Massimo
    ************

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.