Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]


Groups > it.comp.www.php > #22819

Re: verifica autenticazione best practices

From Alessandro Pellizzari <shuriken@amiran.it>
Newsgroups it.comp.www.php
Subject Re: verifica autenticazione best practices
Date 2020-06-08 12:22 +0100
Message-ID <hk6lb8Fcev0U1@mid.individual.net> (permalink)
References <20200608125019.20862d15@nntp.aioe.org>

Show all headers | View raw


On 08/06/2020 11:50, Enrico Maria Chellini wrote:

> secondo voi è sufficiente o si dovrebbe in ogni pagina riverificare la
> query  idutente, utente, password, etc..?

La sessione è salvata sul server. Il client ha solo l'id della sessione, 
e passa solo quello.

Per verificare ogni volta username e password dovresti salvarli in 
sessione e rifare la query ogni volta, il tutto server side, mentre il 
client ha sempre e solo l'id di sessione e non ti passerà niente altro. :)

Secondo me non vale la pena riverificare l'utente, tranne in un caso: se 
vuoi poter disabilitare l'utente (o se vuoi poter cambiargli i permessi 
mentre è loggato).

In questo caso, salvi in sessione l'id dell'utente, e ad ogni pagina 
verifichi nel DB il suo stato. Se è disabilitato, cancelli la sessione, 
lo rimandi al login e magari gli mostri un messaggio "Il tuo accont è 
stato disabilitato".

Bye.

Back to it.comp.www.php | Previous | NextPrevious in thread | Next in thread | Find similar | Unroll thread


Thread

verifica autenticazione best practices Enrico Maria Chellini <bitit@bitit.it> - 2020-06-08 12:50 +0200
  Re: verifica autenticazione best practices Alessandro Pellizzari <shuriken@amiran.it> - 2020-06-08 12:22 +0100
    Re: verifica autenticazione best practices Enrico Maria Chellini <bitit@bitit.it> - 2020-06-08 16:16 +0200
      Re: verifica autenticazione best practices Alessandro Pellizzari <shuriken@amiran.it> - 2020-06-14 09:47 +0100

csiph-web