Autentikáció php-vel, milyen elv alapján?
sziasztok!
odáig trivi, hogy lekérdezem a DB-ből, hogy a jelszó jó e, de utána kicsit gondban vagyok. nem szeretném minden oldalnál lekérdezni a DB-ből az adatokat, hogy így kíméljem a szervert. az megfelelően biztonságos megoldás, hogy session-be létrehozok egy változót, és amíg ez a változó él, és van értéke, addig hagyom garázdálkodni a felhasználót az oldalon?
szeretnék jogosultsági szinteket is létrehozni, ha a fenti változó egy szám lenne, és pl. ha nagyobb mint 3, akkor beengedném az admin felületre, az járható út? vagy ezeket a session változókat fel lehet törni és módosítani? mert akkor elég könnyű lenne feltörni az oldalt.
biztonságosra kellene megcsinálni, milyen észrevetéeleitek és ötleteitek vannak?
Ha még nagyobb biztonságot akarsz, javaslom ezt a csomagot:
Nem feltörhetetlen a kód, csak az emberi élet rövid hozzá. ;-)
nos, oké.. akkor érthető.. bár: "amit fel tudsz törni, az nem jó" ez jogos, de akkor mondjuk használj keretrendszert: pl a Drupalt tudom ajánlani, az elég biztonságos..
De persze sok sikert ha sajátot írsz!
A társalgáshoz vélemény: zsomkovacs-csal egyet tudok érteni: bekért adatot megsózod, hasheled és session elegendő kell, hogy legyen. Bár azt Te magad is írtad, hogy az lenne a jó, ha külön tartanád az adminokat: többezer user vs. pár admin.. élhetőbb lenne, ha nem kellene együtt kezelni..
ja, és gondolom, aki ilyen szintű projektet csinál, annak nem kell mondani, de a teljesség igényével hozzáteszem, hogy persze figyelj az sqlinjection esetleges megvalósítási lehetőségeinek kerülésére.
alapból keretrendszerekkel szoktam dolgozni, és ott ugye minden szép és jó, mert előre jól megírt cuccokkal kell játszani.
de most nagyon kellett a pénz, és "szívességből" elvállaltam egy rövid melót, ami félig kész volt, és nem is fizet igazán jól.
viszont aztán kiderült, hogy kb 15-20%-ban van meg, a megvalósítás nem igazán kiforrott, és ilyen freeweb szerű tárhelyen kell fejlesztenem, és nem indulhatok ki , hogy jobb helyen fog futni a végső oldal.
szóval most megpróbálok tájékozódni az üres foltokról.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!