Общие > Веб-технологии
Автологин
Dm:
[OFF]
Ой, Доктор, что-то ты на грубость нарываесся. Это уже какое по счету предупреждение? а?[/off]
ThE0ReTiC:
Доктор
Воспринял.
А если искать лень, то тем более не дам.
Раз так сильно нужно - давно бы уже сам все раскопал...
Dm:
--- Цитировать ---Знаю. Просто для понятности привел. Хотя для таких мест, как форум, вполне сошло бы. Нафиг тут повышенная защищенность. Кому мой логин/пароль нужен? (вопрос риторический)
--- Конец цитаты ---
во-первых, это в целом странно...
во-вторых (по делу) - хранить id сессии удобно, т.к. достаточно удалить ее, чтобы предотвратить доступ в случае подделки cookie. А login/pass - явно статические и тут это уже будет проблематично.
ThE0ReTiC:
Спешл для Доктор
http://www.xpoint.ru/cgi-bin/forum.cgi?action=thread&id=13834
Предлагаю тему закрыть, так как она явно скатывается в то, что уже было ( см. ссылку )
Доктор:
Dm
Ну, пароль тоже сменить не проблема.
А вообще я что, говорил, что логин/пароль хранить ПРАВИЛЬНО? Я сказал, что это _можно_ делать.
Навигация
Перейти к полной версии