Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Посоветуйте

5.3K
12 ноября 2007 года
Kenku
35 / / 24.06.2006
Посеветуйте плз какой-нибудь полноценный обзор или статью из разряда "как правильно организовать систему пользователей на сайте". Ну т.е. чтоб там объяснялось как, где и для чего вообще следует использовать cookies, сессии, где лучше хранить логины и пароли, как шифровать, как проверять и сравнивать и т.д.

Много есть отдельно по печенюшкам, по сессиям, по шифрованию... по всему. Но хотелось бы чтоб человек описал "от и до" весь процесс организации системы пользователей, так сказать на конкретном примере, и сказал - вот так - правильно.
239
12 ноября 2007 года
Dolonet
1.7K / / 20.05.2000
Могу порекомендовать посмотреть best practice у CMS-ок, например, Drupal, Joomla!, Wordpress.
239
12 ноября 2007 года
Dolonet
1.7K / / 20.05.2000
Про пароли сразу скажу, что [color=red]НЕЛЬЯ хранить их в востанавливаемом виде у себя на сервере и у клиента в кукисах![/color].

Лучше всего делать мускльный PASSWORD() от PHP-ного md5($passwd.'&4#&54*(');, например
251
12 ноября 2007 года
SkyMаn
1.7K / / 31.07.2007
Цитата: Dolonet

Лучше всего делать мускльный PASSWORD() от PHP-ного md5($passwd.'&4#&54*(');, например


или же ENCODE($passwd)

12
13 ноября 2007 года
alekciy
3.0K / / 13.12.2005
Имхо, стать на русском в которой описано все это просто нет.
5.3K
13 ноября 2007 года
Kenku
35 / / 24.06.2006
Ну вот такой простой вопрос: где хранить информацию о пользователях. Т.е. логины, пароли, еще какие-либо данные. Если это реализовать таблицей в БД (естессна зашифровать) это не станет жутчайшей дырой в безопасности? Как делаете например вы?
239
13 ноября 2007 года
Dolonet
1.7K / / 20.05.2000
Нет, это не станет дырой. Всё-равно надо где-то хратить. Уж лучше в БД на сервере, чем в файлах. Так делают все.
15K
14 ноября 2007 года
hel
78 / / 10.11.2007
Цитата: Kenku
Но хотелось бы чтоб человек описал "от и до" весь процесс организации системы пользователей, так сказать на конкретном примере, и сказал - вот так - правильно.


От нечего делать написал что-то вроде примера с комментариями, но он работает с сессиями, без куков. Скрипт проверен, 100% рабочий. Не идеальный, но концепция работы регистрации, авторизации должна быть понятна из этого примера.

Надеюсь скрипт написан был не зря и поможет новичкам. ;)

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог