Size: a a a

2020 January 27

P

PowerAxis in phpGeeksJunior
SadTomCat
2с на ответ запроса(не нагруженной к бд), это слишком плохо
Спс, кэп
источник

АП

Алексей Пастушенко... in phpGeeksJunior
PowerAxis
Спс, кэп
2с ?
источник

АП

Алексей Пастушенко... in phpGeeksJunior
жжесть
источник

D

Den in phpGeeksJunior
привет всем, помогите с логикой аутентификацией разобраться
- юзер логинится, в куки записываем хэш айдишника сессии а в БД записываем айдишник сессии
- при след заходе сравниваем предыдущую сессию, если то, что в куках совпадает с тем что в БД то это наш юзер, если нет, знчит заходил с другого браузера и просим залогиниться заново

вопрос.

какой запрос делать в БД как только пользователь открывает страницу, хэш у него в куках есть, а как же найти строчку в БД по которой найдем этот айдишник сессии
источник

ED

Energetic Diuser in phpGeeksJunior
Den
привет всем, помогите с логикой аутентификацией разобраться
- юзер логинится, в куки записываем хэш айдишника сессии а в БД записываем айдишник сессии
- при след заходе сравниваем предыдущую сессию, если то, что в куках совпадает с тем что в БД то это наш юзер, если нет, знчит заходил с другого браузера и просим залогиниться заново

вопрос.

какой запрос делать в БД как только пользователь открывает страницу, хэш у него в куках есть, а как же найти строчку в БД по которой найдем этот айдишник сессии
вы изобретаете сессии, или я чтото не понял?
источник

D

Den in phpGeeksJunior
Energetic Diuser
вы изобретаете сессии, или я чтото не понял?
нет, надо чтобы страничка помнила юзера после того как он закрыл браузер
источник

MR

Michael Romanov in phpGeeksJunior
Den
привет всем, помогите с логикой аутентификацией разобраться
- юзер логинится, в куки записываем хэш айдишника сессии а в БД записываем айдишник сессии
- при след заходе сравниваем предыдущую сессию, если то, что в куках совпадает с тем что в БД то это наш юзер, если нет, знчит заходил с другого браузера и просим залогиниться заново

вопрос.

какой запрос делать в БД как только пользователь открывает страницу, хэш у него в куках есть, а как же найти строчку в БД по которой найдем этот айдишник сессии
я обычно добавлял в суперглобальный массив сессии логин пользователя и потом с ним работал
и ничего не нужно было в бд записывать
источник

NB

Nikita Borovik in phpGeeksJunior
Den
привет всем, помогите с логикой аутентификацией разобраться
- юзер логинится, в куки записываем хэш айдишника сессии а в БД записываем айдишник сессии
- при след заходе сравниваем предыдущую сессию, если то, что в куках совпадает с тем что в БД то это наш юзер, если нет, знчит заходил с другого браузера и просим залогиниться заново

вопрос.

какой запрос делать в БД как только пользователь открывает страницу, хэш у него в куках есть, а как же найти строчку в БД по которой найдем этот айдишник сессии
А в чем проблема хранить хеш в базе данных ?
источник

in phpGeeksJunior
Den
привет всем, помогите с логикой аутентификацией разобраться
- юзер логинится, в куки записываем хэш айдишника сессии а в БД записываем айдишник сессии
- при след заходе сравниваем предыдущую сессию, если то, что в куках совпадает с тем что в БД то это наш юзер, если нет, знчит заходил с другого браузера и просим залогиниться заново

вопрос.

какой запрос делать в БД как только пользователь открывает страницу, хэш у него в куках есть, а как же найти строчку в БД по которой найдем этот айдишник сессии
По Хэшу и найди
источник

D

Den in phpGeeksJunior
Nikita Borovik
А в чем проблема хранить хеш в базе данных ?
если хэш будет в бд и в куках, тогда как я их проверю, надо же сравнивать с оригиналом
источник

NB

Nikita Borovik in phpGeeksJunior
Den
если хэш будет в бд и в куках, тогда как я их проверю, надо же сравнивать с оригиналом
Если у пользователя в куках будет хранится хеш, то такой же хеш можно хранить в базе данных и осуществить по нему поиск
источник

D

Den in phpGeeksJunior
По Хэшу и найди
пропадает смысл хеширования, можно в куку писать айдишник сессии сразу
источник

in phpGeeksJunior
Den
пропадает смысл хеширования, можно в куку писать айдишник сессии сразу
Ид легко подобрать вот а чем смысл хэша
источник

NB

Nikita Borovik in phpGeeksJunior
Den
пропадает смысл хеширования, можно в куку писать айдишник сессии сразу
Я просто не могу понять зачем нужно хешировать id сессии ? (на практике никогда эти велосипеды изобретать не приходилось)
источник

D

Den in phpGeeksJunior
Ид легко подобрать вот а чем смысл хэша
тогда в бд писать и хэш и айдишник сессии? потому что как сравнить потом текущую сессию с прошлой
источник

in phpGeeksJunior
Den
тогда в бд писать и хэш и айдишник сессии? потому что как сравнить потом текущую сессию с прошлой
А зачем тебе ид
источник

D

Den in phpGeeksJunior
так..я немного запутался, как же мне проверить юзера?
источник

NB

Nikita Borovik in phpGeeksJunior
Den
так..я немного запутался, как же мне проверить юзера?
Пользователь будет в кухак отправлять хеш идентификатора сессии. Затем мы лезим в базу и ищем сессию по хешу - все просто. Id сессии не нужен
источник

in phpGeeksJunior
Den
так..я немного запутался, как же мне проверить юзера?
Получается ид нужен для поиска пользователя а хэш для поиска ид, что не понятно ?
источник

in phpGeeksJunior
Ид обычно число для быстрого поиска а хэш uuid который сложно подобрать
источник