Нужно ли шифровать пароль?

helper2008
На сайте с 21.10.2012
Offline
50
498

Есть скрипт редактирования страниц сайта.

При обращении к нему, спрашивает логин и пароль.

При приёме оных проверяет прямо с в теле скрипта забитыми правильными логином-паролем и допускает или нет к самому редактированию.

Теперь вопрос. Как держать сессию? Ведь не удобно, когда для подтверждения новой загрузки скрипта (редактируя что либо или добавляя на сайт) снова запрашивать логин-пароль.

Значит нужно отправлять со страницей легального входа пару логин-пароль и в хиддене её принимать назад.

Или какой другой идентификатор в 50 знаков, а потом если его получить назад то беспрепятственно выполнять команды пользователя?

Не перехватят ли как? Или шифровать все передачи идентификационных данных? MD5?

Спасибо.

самописные движки на Perl (http://ska32.com)
Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#1

$_SESSION доступна(*) ВЕЗДЕ. зачем ее посылать назад???

Раз запустили сессию и пишем туда что душе угодно. При клике юзера по кнопке "Выход" - убиваем сессию(удаляем у юзера куку с PHPSESSID, ну или как она у Вас обзывается)

MD5 - не шифрование, а хэширование!

* $_SESSION - ОН, ОНА или ОНО? Он - массив, она - переменная, оно - значение. Полу риторический:) вопрос к серчанам.

Подпись))
helper2008
На сайте с 21.10.2012
Offline
50
#2

Я хотел без кук обойтись.

Ибо с куками пока работать не умею.

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#3

РукаЛицо!!!

ТС, а что мешает освоить? Не такая уж и сложная тема.

Смысл туда-сюда гонять данные, если есть сессия?

Буквально вечер, и Вы уже сможете их использовать.

Курите, на здоровье:)

ЗЫ. не разберетесь - пишите в скайп(milovanov1990), помогу.

ЗЫЫ. а со знанием ХТМЛ вы уже родились?:)

LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#4
Я хотел без кук обойтись.
Ибо с куками пока работать не умею.

Работа сессий идёт автоматически, вам не нужно думать о куках.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий