نمایش نتایج 1 تا 3 از 3

نام تاپیک: حفظ امنیت در صورت استفاده از سشن در php

  1. #1

    حفظ امنیت در صورت استفاده از سشن در php

    سلام دوستان این اولین پست من در این انجمن هست

    من به تازگی برنامه نویسی php رو شروع کردم و در حال کار روی یک فرم ورود هستم.
    این فرم در زمان ثبت نام، یوزرنیم وارد شده در فرم توسط کاربر رو به عنوان سشن ذخیره می کنه.
    $_SESSION['username'] = $username;

    چنتا سوال دارم:
    1- آیا این کار امن هست؟

    2- با توجه به اینکه در زمان ثبت نام هنوز جدولی در دیتابیس ایجاد نشده آیا راهی وجود داره تا از آی دی های جدول به عنوان دیتابیس استفاده بشه و آیا این کار امن هست؟
    آیا ممکنه دستور یا روش انجام این کار رو ارسال کنید؟

    3- اگه مورد سوال دوم امکان پذیر نیست، آیا اینکه پس از ورود کاربر سشن با دستور زیر به آی دی تغییر کنه امنه؟

    // to change a session variable, just overwrite it
    $_SESSION["username"] = "id";


    دلیل اینکه نمیخوام از یوزرنیم به عنوان سشن استفده بشه اینه که در صورت تغییر یوزرنیم توسط کاربر باید جدول های زیادی در دیتابیس بروزرسانی بشن و ممکن باعث مشکل بشه آیا ممکنه راه اصولی حل این مشکل رو ارسال کنین؟

    خیلی ممنونم

  2. #2
    کاربر دائمی
    تاریخ عضویت
    مهر 1391
    محل زندگی
    ایران-گیلان-ماسال
    پست
    194

    نقل قول: حفظ امنیت در صورت استفاده از سشن در php

    سلام وقت بخیر.
    حق با شماست اطلاعات مهم را نباید در سشن قرار بدین راهای مختلفی برای دسترسی به سشن وجود داره. بهتره اطلاعات را در دیتابیس قرار بدید.

  3. #3

    نقل قول: حفظ امنیت در صورت استفاده از سشن در php

    نقل قول نوشته شده توسط kazemimorteza مشاهده تاپیک
    سلام وقت بخیر.
    حق با شماست اطلاعات مهم را نباید در سشن قرار بدین راهای مختلفی برای دسترسی به سشن وجود داره. بهتره اطلاعات را در دیتابیس قرار بدید.
    ممنونم ، یعنی به نظرتون استفده از آی دی جداول دیتابیس به عنوان سشن امن هست و آیا پیشنهاد می کنید؟

تاپیک های مشابه

  1. سوال: جلوگیری از برداشتن قالب سایت (بصورت دستی یا با استفاده از نرم افزار)
    نوشته شده توسط Bardiyan در بخش طراحی وب (Web Design)
    پاسخ: 0
    آخرین پست: جمعه 05 اردیبهشت 1393, 11:41 صبح
  2. استفاده از وب سایت اندروید بصورت افلاین
    نوشته شده توسط shahinshyd در بخش Android Studio
    پاسخ: 0
    آخرین پست: دوشنبه 28 بهمن 1392, 10:15 صبح
  3. پاسخ: 1
    آخرین پست: یک شنبه 24 مهر 1390, 12:09 عصر
  4. پاسخ: 0
    آخرین پست: چهارشنبه 21 اردیبهشت 1390, 22:02 عصر
  5. پاسخ: 3
    آخرین پست: سه شنبه 19 اردیبهشت 1385, 15:43 عصر

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •