Visualizzazione dei risultati da 1 a 5 su 5
  1. #1

    Login Sessioni e richieste mysql

    Salve a tutti,
    ho un dubbio 'atroce', diciamo che forse sto parlando di gocce in un'oceano però giusto per togliermi questa cosa che non mi fa dormire la notte :master:

    Mi sta bene più o meno il solito script che mi fa la query durante il login quindi, in meta linguaggio una cosa del genere.

    (user pass)
    (query mysql con user e md5(pass))
    se l'utente c'è metto le variabili in sessione e lo dirigo alla pagina giusta,
    altrimenti lo ributto alla pagina di login_failed.php

    mentre in tutte le richieste http normali: parlo di ajax, e semplicissimi link fra una pagina ed un'altra, io son partito richiamando sempre lo script qui sopra (in meta linguaggio), però oggi mentre stavo guardando, non è che faccio una query inutile ogni volta che accedo ad una pagina? cioè.. la mia domandona finale: è preferibile rifare le query sui dati salvati in sessione ad ogni richiesta della pagina, oppure fidarsi cecamente della sessione e non provare a fare query per niente?

  2. #2
    Utente di HTML.it L'avatar di carlo2002
    Registrato dal
    Jun 2002
    Messaggi
    2,746
    Dipende da come la vedi, io personalmente verifico i dati ad ogni richiesta di pagina, qualcun'altro dice che sono paranoico.

    Errare humanum est, perseverare ovest

  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2008
    Messaggi
    1,317
    è impossibile modificare o manipolare la sessione, a meno che tu non soffra di qualche xss...

  4. #4
    E' inutile rifare una query ogni volta dato che la sessione si istanzia nel browser dell'utente, per i siti e-commerce ti consiglio una connessione ssl.


  5. #5
    mh.. no c'è una parte per un pagamento non ha accesso e il tutto viene registrato sul db e poi spedito al server di pagamento che è della banca, per quella parte non ci sono problemi!

    ringrazio per le risposte tempestive

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.