Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > it.comp.www.php > #22819
| From | Alessandro Pellizzari <shuriken@amiran.it> |
|---|---|
| Newsgroups | it.comp.www.php |
| Subject | Re: verifica autenticazione best practices |
| Date | 2020-06-08 12:22 +0100 |
| Message-ID | <hk6lb8Fcev0U1@mid.individual.net> (permalink) |
| References | <20200608125019.20862d15@nntp.aioe.org> |
On 08/06/2020 11:50, Enrico Maria Chellini wrote: > secondo voi è sufficiente o si dovrebbe in ogni pagina riverificare la > query idutente, utente, password, etc..? La sessione è salvata sul server. Il client ha solo l'id della sessione, e passa solo quello. Per verificare ogni volta username e password dovresti salvarli in sessione e rifare la query ogni volta, il tutto server side, mentre il client ha sempre e solo l'id di sessione e non ti passerà niente altro. :) Secondo me non vale la pena riverificare l'utente, tranne in un caso: se vuoi poter disabilitare l'utente (o se vuoi poter cambiargli i permessi mentre è loggato). In questo caso, salvi in sessione l'id dell'utente, e ad ogni pagina verifichi nel DB il suo stato. Se è disabilitato, cancelli la sessione, lo rimandi al login e magari gli mostri un messaggio "Il tuo accont è stato disabilitato". Bye.
Back to it.comp.www.php | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
verifica autenticazione best practices Enrico Maria Chellini <bitit@bitit.it> - 2020-06-08 12:50 +0200
Re: verifica autenticazione best practices Alessandro Pellizzari <shuriken@amiran.it> - 2020-06-08 12:22 +0100
Re: verifica autenticazione best practices Enrico Maria Chellini <bitit@bitit.it> - 2020-06-08 16:16 +0200
Re: verifica autenticazione best practices Alessandro Pellizzari <shuriken@amiran.it> - 2020-06-14 09:47 +0100
csiph-web