PDA

View Full Version : سوال: مشاوره در مورد session



crafcrab
یک شنبه 11 مرداد 1394, 21:30 عصر
آقا من برای چک کردن ورود کاربر که از session (https://www.dropbox.com/s/0c6epqw98tl5nyg/codeigniter_11.mkv?dl=0)استفاده میکنم
اما یه مشورت میخواستم
فقط session (https://www.dropbox.com/s/0c6epqw98tl5nyg/codeigniter_11.mkv?dl=0) نام کاربری رو چک کنم یا نه
هم session (https://www.dropbox.com/s/0c6epqw98tl5nyg/codeigniter_11.mkv?dl=0) نام کاربری هم session (https://www.dropbox.com/s/0c6epqw98tl5nyg/codeigniter_11.mkv?dl=0) پسورد
چون وقتی یکی وارد اکانت خودش میشه یعنی پسورد داشته دیگه پس فقط نام کاربر در session (https://www.dropbox.com/s/0c6epqw98tl5nyg/codeigniter_11.mkv?dl=0)ذخیره کنیم کافیه دیگه؟ session (https://www.dropbox.com/s/0c6epqw98tl5nyg/codeigniter_11.mkv?dl=0) پسورد هم بسازم ؟

thacker
یک شنبه 11 مرداد 1394, 21:49 عصر
فکر کنم فقط سشن نام کاربری یا آیدی کاربر رو ذخیره کنی کافیه ...

Mohammadsgh
یک شنبه 11 مرداد 1394, 22:19 عصر
بستگی به پروژتون داره.برای هر پروژه ای فرق داره.توصیه می کنم از تابع session_regenerate_id() استفاده کنید و سیشن رو هش کنید

hormoz1
یک شنبه 11 مرداد 1394, 22:25 عصر
بهتره هم نام کاربری هم پسورد باشه چون که یک هکر ممکنه بتونه session نام کاربری رو براحتی ذخیره کنه برای خودش و وارد سایت شما بشود ولی اگه رمز هم باشه دیگه باید رمز هم بداند.