Программирование => PHP => Тема начата: Nicca от 07 Августа 2004, 14:34:39
Название: Опять о авторизции
Отправлено: Nicca от 07 Августа 2004, 14:34:39
Добрый день! Я написал скрипт авторизации пользователя. Работает он вроде бы нормально, но хотелось бы узнать насколько правильна моя система авторизации (плюсы и минусы). А если есть возможность объяснить в чем моя ошибка и как можно улучшить. Я сдышал про register_globals, там есть свои нюансы(у меня кстати в on выставлено)
Структура:
ФАЙЛ CONFIG.PHP function _permission() { global $ok_user; if(!session_is_registered("ok_user")) { login(\'\'); exit(); } }
А потом в каждом файле который защищаю авторизацией пишу: include(\'config.php\'); session_start(); _permission(); ?>
Название: Опять о авторизции
Отправлено: Меняздесьдавнонет от 07 Августа 2004, 18:29:29
очень длинно и неинтересно. неправильная работа с сессиями.
Название: Опять о авторизции
Отправлено: Nicca от 08 Августа 2004, 11:20:04
А по-конкретнее можешь обьяснить?
Название: Опять о авторизции
Отправлено: Меняздесьдавнонет от 08 Августа 2004, 12:18:46
про сессии написано здесь http://phpfaq.ru/ про длинно.. ну что там объяснять.. зачем-то у тебя отдельная функция под логин, хотя можно обойтись без нее зачем-то ты аж два раза рапрос к базе делаешь, хотя можно обойтись одним. strip_tags зачем-то делаешь