Xwab
Форумыnavigate_nextПрограммирование на PHP

Сайт на куки
Сообщения
Xardy

Сообственна тем о том стоит ли писать сайт на куках, одни мне советаволи делать на куки, мол это удобно, другие говорили, что их сопрут легко (подменять) как подменять куки, я то и сам знаю, но вопрос в чем? Изходя из этого всего, стоит переходить на сессии, или продолжать на какух(мне)? А то, я юзаю куки, хотя как их защить знаю.

25 Май 2012, 13:45
san

ололо, а что ты хранишь в куках то? Там требуется хранить только не критичные данные которые нужны долгий срок именно этому пользователю. По большому счету это всякая мелочь типа показывал ли ты этому юзеру попапчик. Ну и session id. Все остальное хранится в сессии. Кстати можно сессию хранить в куках  Но гонять постоянно эти данные туда-обратно не лучший вариант.
Все данные которые пользователь не должен иметь возможности подменить должны храниться в сессиях.

25 Май 2012, 13:51
Xardy

Глупости, я хранил, такие как пас, логика у меня такая: пас загоняем в мд5, потом в куку, потом уже дальше будет через мускул нам ровс осуществляться проверка, мол совпадает пас или нет(с пасом в бд) знаю это глупо, но я только практикусь.

25 Май 2012, 13:54
DarveL

тс типа крутой все сам знает и супер мастер, но решил спросить зачем то совет ничтожных существ.
хранить пасс даже в мд5 в куках это верх мастерства

25 Май 2012, 14:02
oee

Автор, делай сайт без куков и без сессий

25 Май 2012, 14:23
Xardy

Ну если ты дебил, то базара ноль. Я воовще что-то говорил о крутости, или о том, что мой способ генеальный ? Мне самому стыдно это все писать, "вам крутым"!
добавлено спустя 39 секунд:
oee пишет:
"Автор, делай сайт без куков и без сессий "
а это возможно?

25 Май 2012, 14:26
Diversant

Все равно. Главное - не хранить там важных данных.
Ну а зачем в куках пасс хранить - это мне вообще никогда не понять.
Нет, не в плане безопасности.
Просто... Зачем?

25 Май 2012, 14:29
Xardy

Суть здесь не в том, будь это пас или логин, просто идет проверка авторизирован или нет.

25 Май 2012, 14:35
IceJOKER

Xardy, ну напиши функцию , которая будет проверять пользователя авторизован или нет и если да, то открываем страницу , иначе посылаем на х

25 Май 2012, 14:39
Xardy

У меня это все есть: просто если бы, я проверял условием таким if(!empty($_cookie['password'])
{//вы авторизированы.
}else
{//false} то так в файле с куками написать под мой хост любой пас, и это условие было бы верным, ибо кука не пуста, и не важно, что там. А так я через бд проверяю .

25 Май 2012, 14:47
Ответить на тему