я, блин, начал с ИПБ разбираться, исходники ковырять.
Я непонял - получается что юзер может авторизироваться даже не имея кук? А просто по сессиям?
У меня такие вопросы, буду благодарен если ответите:
1. Как запретить авторизацию через сессии? Меня класы инвижена просто бесят мягко говоря. Там е ясно ничего, уже часа 3 точно ммучаюсь
Скажите пожалуйста хотя бы схематично. В каких файлах измениить и что убрать. Я не прошу мне давать коды просто мол в таком то фале уберать такие то запросы в бД (например.. ИПБ же юзает базу для проверки валидности сессии?), и в таких-то файлах убрать то-то-то. (приблизителньо, я там на месте уже думаю пойму)
2. В каких файлах кроме login.php идет проверка на валидность куки?
При постинге идет? я просто вобще логику поставки кук изменю. Защита 100%, пусть хоть у меня в подписи у всех пользователей будут снифферы античата - пароль не расшифруют никогда.
Но для удобства у меня все пишется в одну куку, которая потом ддешиифруетcя.
Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.
Вопрос
Spear
Здравствуйте,
я, блин, начал с ИПБ разбираться, исходники ковырять.
Я непонял - получается что юзер может авторизироваться даже не имея кук? А просто по сессиям?
У меня такие вопросы, буду благодарен если ответите:
1. Как запретить авторизацию через сессии? Меня класы инвижена просто бесят мягко говоря. Там е ясно ничего, уже часа 3 точно ммучаюсь
Скажите пожалуйста хотя бы схематично. В каких файлах измениить и что убрать. Я не прошу мне давать коды
просто мол в таком то фале уберать такие то запросы в бД (например.. ИПБ же юзает базу для проверки валидности сессии?), и в таких-то файлах убрать то-то-то. (приблизителньо, я там на месте уже думаю пойму)
2. В каких файлах кроме login.php идет проверка на валидность куки?
При постинге идет? я просто вобще логику поставки кук изменю. Защита 100%, пусть хоть у меня в подписи у всех пользователей будут снифферы античата - пароль не расшифруют никогда.
Но для удобства у меня все пишется в одну куку, которая потом ддешиифруетcя.
Ссылка на комментарий
Поделиться на других сайтах
4 ответа на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.