possebon 0 Denunciar post Postado Junho 19, 2009 Em um sistema que eu preciso entrar com usuario e senha para mante-los logado, qual seria a forma mais segura/adequada de passar estas variaveis. Compartilhar este post Link para o post Compartilhar em outros sites
Will Fernando 2 Denunciar post Postado Junho 19, 2009 eu uso sessions ... mas tambem daria por cookies .. da uma olhada no links valww Link: Session http://www.codigofonte.net/dicas/php/124_u...sessions-no-php Cookie http://www.revistaphp.com.br/artigo.php?id=4 Compartilhar este post Link para o post Compartilhar em outros sites
Renato Siroma 2 Denunciar post Postado Junho 19, 2009 Utilize Sessions; -Alguns navegadores com nível de segurança Alto, bloqueiam os Cookies, ao menos que você crie um excessão para um determinado Site. Sobre os cookies, você utiliza para manter alguns dados do cliente, mas tem que ter uma 'encriptação' boua;E uma lógica de segurança sólida. OBS: Cuidado com XSS Compartilhar este post Link para o post Compartilhar em outros sites
possebon 0 Denunciar post Postado Junho 19, 2009 Realmente me passou pela cabeça qual seria a maneira mais segura/adequada de repassar as variavies de login de um sistema para manter o usuario logado... Compartilhar este post Link para o post Compartilhar em outros sites
possebon 0 Denunciar post Postado Junho 19, 2009 Utilize Sessions; -Alguns navegadores com nível de segurança Alto, bloqueiam os Cookies, ao menos que você crie um excessão para um determinado Site. Sobre os cookies, você utiliza para manter alguns dados do cliente, mas tem que ter uma 'encriptação' boua;E uma lógica de segurança sólida. OBS: Cuidado com XSS Como trabalhar com sessions se o servidor não setou sessions para 'on' Compartilhar este post Link para o post Compartilhar em outros sites
Alexandre Broggio 9 Denunciar post Postado Junho 19, 2009 Você pode passa-las pelo array $_POST[''] e depois para ter acesso de qualquer lugar pode coloca-la uma $_SESSION[''], e não se esqueça de fazer uma Anti inject para proteger o banco de dados antes de fazer a SQL ^_^ Compartilhar este post Link para o post Compartilhar em outros sites
possebon 0 Denunciar post Postado Junho 19, 2009 Valeu... na verdade eu iria desativar este post... mas ja que você respondeu... comente algo mais sobre anti inject que você citou... Compartilhar este post Link para o post Compartilhar em outros sites
Will Fernando 2 Denunciar post Postado Junho 20, 2009 Topicos Mesclados por terem o mesmo assunto, mesmos titulos numa diferença de tempo muito curta. comente algo mais sobre anti inject que você citou... Leia este topico do fabyo ... *nao esquecer de ler tambem o ultimo post dele neste topico http://forum.imasters.com.br/index.php?showtopic=125349 valww Compartilhar este post Link para o post Compartilhar em outros sites