Mysql
 sql >> Baza danych >  >> RDS >> Mysql

Podstawy systemu „zapamiętaj mnie”

Jest na to kilka różnych metod. bezpieczny Metoda polegałaby na dodaniu pola do tabeli użytkownika mysql i wygenerowaniu skrótu „remember_me”, który jest po prostu losowym wygenerowanym haszem.

Skrót powinien być przechowywany w pliku cookie na komputerze użytkownika, a także identyfikator użytkownika do celów weryfikacji, niezależnie od tego, jak długo trwa okres zapamiętywania (należy również ustawić okres zapamiętywania mnie w bazie danych jako znacznik czasu, a także dla dodatkowego bezpieczeństwa). Kiedy otwierają Twoją witrynę, widzisz, czy plik cookie jest ustawiony, jeśli tak, po prostu uwierzytelniasz hash z identyfikatorem użytkownika. Jeśli sprawdza, że ​​są uważane za zalogowane. Jeśli nie sprawdza, wyślij je na stronę logowania / nie są uważani za zalogowanych.

W ten sposób konfiguruję większość moich witryn. Ból polega na tym, że jeśli zalogują się z innego komputera, nie są już weryfikowani na komputerze, z którego korzystali, i będą musieli ponownie uwierzytelnić. Ale bezpieczeństwo jest dla mnie ważniejsze niż konieczność ponownego logowania z powodu tej sytuacji.

EDYCJA:Zobacz komentarze poniżej, aby uzyskać dodatkowe informacje dotyczące sesji / bezpieczeństwa.



  1. Database
  2.   
  3. Mysql
  4.   
  5. Oracle
  6.   
  7. Sqlserver
  8.   
  9. PostgreSQL
  10.   
  11. Access
  12.   
  13. SQLite
  14.   
  15. MariaDB
  1. moja najlepsza praktyka sql z php do liczenia wierszy

  2. Przesyłanie strumieniowe dużych zestawów wyników za pomocą MySQL

  3. Tabela bazy danych nie istnieje zgodnie z kompilatorem Android Studio

  4. Czy mysql_fetch_assoc automatycznie wykrywa zwracane typy danych?

  5. mysql REGEXP nie pasuje