Показать сообщение отдельно
  #1 (permalink)  
Старый 24.07.2013, 13:52
Аватар для cyber
I am Student
Отправить личное сообщение для cyber Посмотреть профиль Найти все сообщения от cyber
 
Регистрация: 17.12.2011
Сообщений: 4,415

регистрация node.js
пишу свой модуль регистрации для node.js, и так как раньше на стороне сервера не писал возникли некоторые вопросы.
В качестве db использую mongodb и драйвер mongojs.

1. проверка email на валидность, на хабре читал статью в которой убеждают не проверять mail на валидность, но если не проверять то что бы узнать что нет нечего лишнего в нем? (т.е можно ли использовать отсутсвие проверки как уязвимость?)

2. идентефикатор сессии , он записывается в куки и в бд, так можно зайти с нескольких устройств одновременно то нужно для каждого выдавать новый id и хранить их в бд, пока не истечет время сессии ?

3. как именно данные нужно хранить в кэше и сколько времени?
__________________
Цитата:
Если ограничения и условия описываются как "коробка", то хитрость в том что бы найти именно коробку... Не думайте о чем то глобальном - найдите коробку.
Ответить с цитированием