Php: безпека. Зберігання даних в cookies.

PHP: безпека. Зберігання даних в cookies.

Відео: Вивчаємо PHP | Урок №30 - Робота з куки $ _COOKIE

Всім привіт! Це перша стаття з серії, де ми будемо розглядати, що варто робити, а чого робити не варто при програмуванні на PHP.




Сьогоднішня стаття присвячена зберігання даних в cookies. Ви вже повинні знати, що cookies являють собою звичайний текстовий файл, який зберігається на комп`ютері користувача. У перший раз, коли користувач відвідує сайт, вони встановлюються і далі можуть бути використані. Давайте розглянемо приклад.

Відео: Уроки по PHP 21. Cookies

lt ;?php
$ week
=newDateTime(`+1 week`) -
setcookie
(`User_id`,`1`, $ week-gt;getTimestamp(),`/`,null,null,true) -
?gt;



В даному прикладі ми записуємо унікальний ідентифікатор користувача в cookies і плануємо використовувати його в майбутньому, щоб авторизувати користувача. Якщо ви запустите приклад і подивіться в відладчик, то знайдете там наше значення. Однак ми зараз допустили велику пролом в безпеці. Через будь-яке розширення, наприклад, firebug в firefox ви можете змінити це значення і отримати доступ до чужого акаунту. Думаю, ви навряд чи хочете отримати таке, тому зберігайте та обробляйте всі дані, які так чи інакше пов`язані з користувачем, на сервері. І взагалі, краще зробіть так, щоб при догляді зі сторінки сайту користувач автоматично виходив зі свого облікового запису. Це буде дуже хороше рішення.

Відео: Урок 22: Кукі або Cookies в PHP

Отже, на сьогодні все. Дякую за увагу і удачі!

Поділися в соціальних мережах:

Схожі
Обробка форми в phpОбробка форми в php
Пакет програм forensic tools від nirsoft.Пакет програм forensic tools від nirsoft.
Поради щодо використання умов в php.Поради щодо використання умов в php.
Одноразова авторизація по посиланнюОдноразова авторизація по посиланню
Робота з вибіркою елементів на jqueryРобота з вибіркою елементів на jquery
Як зробити динамічне додавання коментарів, використовуючи ajax.Як зробити динамічне додавання коментарів, використовуючи ajax.
Робота з cookie в phpРобота з cookie в php
Як включити cookies в яндекс браузеріЯк включити cookies в яндекс браузері
Шаблон проектування адаптер. Pattern adapter.Шаблон проектування адаптер. Pattern adapter.
Сесії в phpСесії в php
» » Php: безпека. Зберігання даних в cookies.