Вопрос к програмистам

YDoron
На сайте с 25.10.2005
Offline
182
595

Друзья, какой метод "запоминания" ползователей при логине вы считаете наилучшим и почему?

Особенно интересует обеспечение безопасности.

Напомню, это всё про сессии, куки, кэширование пароля и тд.

настраиваю Linux сервера, правлю баги, пишу фичи под Wordpress и Laravel
I
На сайте с 04.08.2006
Offline
112
#1

Больше всего нравятся сессии.

1. Простота использования.

2. Довольно хорошая защита.

Инновационный автомобильный проект. Экономия от 500 - 3000$ при покупке автомобиля (http://autoline24.com.ua) Магазин-блог уникальных полезных скриптов (http://ivashka.org.ua)
dkameleon
На сайте с 09.12.2005
Offline
386
#2

сессия, без сохранения в куках хэшей и т. п.

Дизайн интерьера (http://balabukha.com/)
peterpro
На сайте с 14.11.2007
Offline
35
#3

Сессия + куки.

Сессия хранится в БД. В куках - логин и md5($pass."Очень длинная соль"). Если сессия умерла - смотрю в куки, сравниваю логин-пароль, восстанавливаю сессию.

Удобно считать активных пользователей.

М
На сайте с 08.02.2006
Offline
59
#4

Сессии + куки. В куках и базе храню токен, не зависящий от логина и пароля, при каждом новом заходе пользователя на сайт (при каждой новой сессии) заново генерю токен и обновляю его в куках юзера и базе. По этому токену и авторизую.

promobroker
На сайте с 23.10.2007
Offline
61
#5

только сессия

кука только для автологина

Хостинг для всех (http://www.1gb.ru/78ce30fb0klz)
[Удален]
#6

Сессия, а в куках хэш от ses-id+ip+браузер+соль+ещё_что-нибудь_уникальное_для_этого_пользователя

[Удален]
#7

Сессия без БД. Если не нужен учет активных пользователей, то лучше сервак лишний раз не загружать. Куки небезопасно вообще никак, хоть ты там миллион раз захешируй. Есть трояны которые из воруют на раз. Да и вообще - появление на нуллед.вс базы "вконтакте" говорит об этом лучше всяких предположений. cUrl решает все проблемы, вот с сессией так просто не прокатит.

Магнат, кстати хорошая идея!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий