Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 33

Discussione: Logica Login

  1. #1

    Logica Login

    Ciao a tutti. Ritorno con le mie domande logiche... Ho letto l'articolo sul login di freephp, io devo realizzare un sito con registrazione e creare tre livelli (0 -> non confermato; 1 -> lettore 2 -> scrittore, uno sceglie cosa essere e nel link di conferma passo vie GET sc=1 o sc=2...

    Ora, l'articolo sembra (e forse sbaglio) che si complichi parecchio la vita. Io farei:

    - LOGIN
    - PRENDO USER E PW CON UNA QUERY,
    - LI CONFRONTO;
    - SE CORRETTI SCRIVO UNA SESSIONE

    - CONFRONTO SESSIONE IN OGNI PAGINA

    In questo modo non uso i cookie e quando si chiude il browser il log-out è automatico...

    E' così sbagliato?
    La sicurezza c'è?

  2. #2
    Le sessioni vengono salvate come cookie nel browser dell'utente, cookie che vengono cancellati quando lui chiude il browser

    Per quanto riguarda la sicurezza... Quando fai il login filtra bene i dati inseriti dall'utente mi raccomando

  3. #3
    Per quanto riguarda la sicurezza... Quando fai il login filtra bene i dati inseriti dall'utente mi raccomando
    In che modo?

  4. #4

  5. #5
    Altro piccolo up...

  6. #6
    Impossibile spiegarti in che modo credimi perchè le cose da cui devi "teoricamente" difenderti possono essere veramente tantissime... addirittura legate alla fantasia dell'eventuale hacker...

    Figurati che ci sono libri e libri sani dedicati solo a rendere sicuro un sito e un login pure...

    Ti posso anticipare solo che in primo luogo, come minimo devi filtrare tag html e altri caratteri strani.. Fai una ricerca su google, possibilmente in inglese, ti uscirà di tutto..

  7. #7
    Ok, lo immagino.
    Ma la mia prima paura, ora, non è il problema sicurezza, ma il sapere se un login fatto solo con le sessioni, quindi senza memorizzare in database se l'utente è online o no è fattibile o è fastidioso per l'utente dover effettuare sempre il login...

  8. #8
    Altro timido up...

  9. #9
    credo che le due cose sono collegate, guarda le guide sulle sessioni e sui cookie forse ti aiutano a capire meglio.

  10. #10
    Originariamente inviato da lorenzos
    Ok, lo immagino.
    Ma la mia prima paura, ora, non è il problema sicurezza, ma il sapere se un login fatto solo con le sessioni, quindi senza memorizzare in database se l'utente è online o no è fattibile o è fastidioso per l'utente dover effettuare sempre il login...
    Comunque facendo un login con le sessioni hai la certezza che finchè la sessione esiste l utente non dovrà effettuare di nuovo il login; al momento che chiuderà il browser o che tu distruggerai la session dovrà poi effettuare di nuovo il login...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.