Показать сообщение отдельно
  #13 (permalink)  
Старый 29.01.2012, 20:02
что-то знаю
Отправить личное сообщение для devote Посмотреть профиль Найти все сообщения от devote
 
Регистрация: 24.05.2009
Сообщений: 5,176

Сообщение от Serg_pnz Посмотреть сообщение
Вот еще подход интересный - на id сессий (смотреть надо именно комментарий по якорю) http://habrahabr.ru/blogs/php/13726/#comment_262346
Ну как я уже говорил выше, ИП не всегда есть гуд. Да и автор не совсем прав, обертка md5(md5()) вполне эффективна если проект закрыт, и никто кроме разрабов не знает о том как генерится хеш. Тоесть по сути хакер не знающий алгоритма, не сможет брутфорсить то что он не знает. А использование одного md5() это бонально для большинства.

И да, сессия тоже хранится не вечно, все от настроек сервера зависит. Тут речь скорее идет о том как организовать параметр remember me? тоесть запомнить человека, и без базы тут не обойдешься... а временную сессию. понятно дело что нет смысла хранить вообще даже в куки.

Последний раз редактировалось devote, 29.01.2012 в 20:06.
Ответить с цитированием