Arkadaşlar merhaba.
PHP sistemlerinizde kullanıcının bilgisini başarılı oturum açma işlemi sonrasında çerezlerde nasıl saklıyorsunuz?
Sadece setcookie("userID","$userID",time() + 86400, "/"); şeklinde mi? Ek yaptığınız işlemler var mı?
Teşekkürler.
Kullanıcı bilgisini çerezlerde nasıl tutuyorsunuz?
9
●218
- 06-09-2024, 21:30:51
- 06-09-2024, 21:32:36Öyle çerez tutulmaz hocam, eğer bu şekilde oturum yönetiminide çereze bağlanirsan hack yersin. ASSDFSAHFHSAFA Vs gibisinden çerez olur bu çerezi ve kullanici verisini veritabanına kayıt eder öyle işlem yaparsınız
- 06-09-2024, 21:37:04Çerezlerden useridyi adminin useridsi ile aynı yapsam ne olur acabasacilannurlar adlı üyeden alıntı: mesajı görüntüle
- 06-09-2024, 23:53:20Evet az önce kendi kendime test yaparken zaten sızdım şu anda çözümünü arıyorum paylaşırsanız sevinirim kullanıcı konsol üzerinden kafasına göre bir çerez tanımlayıp giriş yapabiliyor.ByHazerfen adlı üyeden alıntı: mesajı görüntüle
- 06-09-2024, 23:54:12Hacklerler. Ek kontroller saglamiyirsaniz egerxmartogo adlı üyeden alıntı: mesajı görüntüle
- 06-09-2024, 23:55:37php ile random 32 48 vs. karakterlik string oluştur bunu çerez içeriğine ekle misal userid adında çerezin içeriği bu string olsun daha sonra bu veriyi oturum adında bir tablo oluştur ve çerezin değerini ve o çereze bağlı user id yi ekle ve user id yi önce çerez var mı diye kontrol ettir ve varsa o çerezin userid değerini çekip işlemleri yaptır.sacilannurlar adlı üyeden alıntı: mesajı görüntüle
- 06-09-2024, 23:59:06Güzel fikir. Ben direkt users tablosunda ek sütun açıp orada saklayayım demiştim ama bu daha iyi olur. Çoklu oturum kontrolleri de sağlanmış olur. Ayrıca IP adresi de kaydedersek çerez kopyalanması durumunda da farklı IP üzerinden girişe izin vermeyiz, güvenlik sağlanmış olur. Değil mi?ByHazerfen adlı üyeden alıntı: mesajı görüntüle
- 07-09-2024, 00:02:53Evet bu verdiğim fikir zaten başlangıç temelleri üzeirne bunu ip user agent, tarih vs. şekillendirebilirsiniz.sacilannurlar adlı üyeden alıntı: mesajı görüntüle
- 07-09-2024, 00:07:59Çok teşekkür ettim sağ olun.ByHazerfen adlı üyeden alıntı: mesajı görüntüle