Php Üye Girişi Sorunu
-
Buremba bunu yazdı:
-----------------------------
sadece cookie ile de babalar gibi güvenli sistem yapılabilir, sessiondan kat kat da hızlı çalışır ve bazı header hataları ile karşılaşma riskin yoktur. istediğin bilgiyi açıktan cookie'ye yaz sonra da hash keyini koy yanına her seferinde de kontrol ettir, bişicik olmaz.
-----------------------------session diyenlerin hepsi ya birilerinden duyduğu için öyle söylüyor ya da çok özel bir durum var projelerinde. bu soruya cevap vermek için bir haftamı benchmarklara ve güvenlik testlerine verdim. :)
-
Buremba bunu yazdı:
-----------------------------
Buremba bunu yazdı:
-----------------------------
sadece cookie ile de babalar gibi güvenli sistem yapılabilir, sessiondan kat kat da hızlı çalışır ve bazı header hataları ile karşılaşma riskin yoktur. istediğin bilgiyi açıktan cookie'ye yaz sonra da hash keyini koy yanına her seferinde de kontrol ettir, bişicik olmaz.
-----------------------------session diyenlerin hepsi ya birilerinden duyduğu için öyle söylüyor ya da çok özel bir durum var projelerinde. bu soruya cevap vermek için bir haftamı benchmarklara ve güvenlik testlerine verdim. :)
-----------------------------Hocam Cookieler dahamı sağlıklı Yani ?
-
Kazekage bunu yazdı:
-----------------------------
Buremba bunu yazdı:
-----------------------------
Buremba bunu yazdı:
-----------------------------
sadece cookie ile de babalar gibi güvenli sistem yapılabilir, sessiondan kat kat da hızlı çalışır ve bazı header hataları ile karşılaşma riskin yoktur. istediğin bilgiyi açıktan cookie'ye yaz sonra da hash keyini koy yanına her seferinde de kontrol ettir, bişicik olmaz.
-----------------------------session diyenlerin hepsi ya birilerinden duyduğu için öyle söylüyor ya da çok özel bir durum var projelerinde. bu soruya cevap vermek için bir haftamı benchmarklara ve güvenlik testlerine verdim. :)
-----------------------------Hocam Cookieler dahamı sağlıklı Yani ?
-----------------------------sağlıklı derken daha hızlı ve sorunla karşılaşma ihtimalin daha az hocam. eğer kullanıcıya özel bilgiler içerisinde gizli birşey saklamayacaksan (şifre gibi, zaten üye işlemlerinde şifreyi geri dönüşümlü biçimde saklamana gerek yok.) en iyi çözüm hocam. burdan inceleyebilirsin:
http://raza.narfum.org/post/1/user-authentication-with-a-secure-cookie-protocol-in-php/
