• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

PHP - Dwa pytania odnośnie sesji.

Object Storage Arubacloud
0 głosów
111 wizyt
pytanie zadane 9 kwietnia 2019 w PHP przez Luna Cognita Dyskutant (8,130 p.)

Witam,

Mam do was 2 pytania, czy używacie session_unset czy session_destroy(); w swoich projektach?

I jakie wartości ustawiacie zazwyczaj gdy user się zaloguje poprawnie? Bo raczej hasła w sesji nie trzymacie?

Pozdrawiam

 

		public function loginUser($login, $pass){
			if($_SESSION['login'] == NULL){
				if(preg_match('@^[A-z0-9]{5,20}$@', $login)){
					$userLogin = $this->conn->prepare('SELECT * FROM users WHERE login = :login AND password = :pass');
					$userLogin->bindValue(':login', $login, PDO::PARAM_STR);
					$userLogin->bindValue(':pass', md5($pass), PDO::PARAM_STR);
					$userLogin->execute();
					
					if($userLogin->rowCount() == 1){
						$_SESSION = $userLogin->fetch(PDO::FETCH_ASSOC);
						$this->makeLog($_SESSION);
						header('Location: ./index.php?id=member');
					} else {
						echo '<div class="alert alert-danger"><b>Error!</b> Login or password is incorrect.</div>';
					}
				} else {
					echo '<div class="alert alert-danger"><b>Error!</b> Login or password is incorrect.</div>';
				}
			} else {
				echo '<div class="alert alert-danger"><b>Error!</b> You are already logged in.</div>';
			}
		}

 

1 odpowiedź

0 głosów
odpowiedź 9 kwietnia 2019 przez Arkadiusz Waluk Ekspert (287,950 p.)
wybrane 9 kwietnia 2019 przez Luna Cognita
 
Najlepsza

czy używacie session_unset czy session_destroy(); w swoich projektach?

To są dwie różne rzeczy, więc zależy od potrzeb. Spójrz do dokumentacji tych funkcji, jest dokładnie opisane.

I jakie wartości ustawiacie zazwyczaj gdy user się zaloguje poprawnie? Bo raczej hasła w sesji nie trzymacie?

Nie. Wystarczy chociażby id użytkownika bądź coś innego co umożliwi Ci zidentyfikowanie kto jest zalogowany.

PS źle hashujesz hasło, md5 już dawno się do tego nie używa. Zobacz na password_hash/password_verify i bcrypt/argon2i. 

komentarz 9 kwietnia 2019 przez Luna Cognita Dyskutant (8,130 p.)
Dzięki śliczne za password_hash, poczytam sobie w dokumentacji! :) PS. password_hash ma stałą określoną długość stringa jak md5(32)?

Podobne pytania

0 głosów
0 odpowiedzi 73 wizyt
pytanie zadane 16 listopada 2019 w Sprzęt komputerowy przez Cixo Gaduła (4,070 p.)
0 głosów
1 odpowiedź 84 wizyt
pytanie zadane 16 stycznia 2018 w C i C++ przez Q7V Gaduła (4,250 p.)
0 głosów
0 odpowiedzi 150 wizyt
pytanie zadane 7 listopada 2017 w JavaScript przez sc4rface Dyskutant (7,710 p.)

92,575 zapytań

141,424 odpowiedzi

319,649 komentarzy

61,960 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...