С Новым годом! Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.71/7: Рейтинг темы: голосов - 7, средняя оценка - 4.71
129 / 50 / 8
Регистрация: 01.12.2013
Сообщений: 572
1

Хранить e-mail в cookies безопасно?

29.11.2015, 06:06. Показов 1417. Ответов 5
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
В куки храню сейчас только id юзера из БД, но есть необходимость выводить e-mail юзера на каждой странице внутри аккаунта. Безопасно ли его в куки положить что бы в БД не лазить за ним каждый раз?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
29.11.2015, 06:06
Ответы с готовыми решениями:

Безопасно ли хранить данные в SQLite?
Здравствуйте, уважаемые программисты! Не могли бы вы мне помочь? Безопасно ли хранить данные в...

Безопасно хранить документы в Google?
Здравствуйте! Хотелось бы узнать ваше мнение - считаете ли вы хранение документов в гугл...

Насколько безопасно хранить CMS в папке public_html ?
Добрый день! Есть некоторые вопросы. Попытаюсь написать коротко. Пишу свою CMS. С ноля. Насколько...

Как безопасно хранить данные для подключения к базе данных?
У меня есть только одна мысль как не хранить настройки подключения на компе пользователя, которых...

5
Эксперт PHP
3878 / 3219 / 1350
Регистрация: 01.08.2012
Сообщений: 10,863
29.11.2015, 10:04 2
Цитата Сообщение от marrk Посмотреть сообщение
Безопасно ли его в куки положить что бы в БД не лазить за ним каждый раз?
Смотря что вы делаете с этим e-mail'ом. Если просто выводите на экран - ничего страшного.
Цитата Сообщение от marrk Посмотреть сообщение
В куки храню сейчас только id юзера из БД
А вот это опасно. Я могу изменить id и стать другим юзером.
1
181 / 149 / 55
Регистрация: 21.07.2013
Сообщений: 958
29.11.2015, 11:57 3
Цитата Сообщение от marrk Посмотреть сообщение
что бы в БД не лазить за ним каждый раз
Конечно, все инфу какая постоянно необходима лучше записать в куки.
Можно еще хранить в сессии, но тогда вы будете заставлять пользователя каждый раз проходить процедуру авторизации.

Добавлено через 20 минут
Цитата Сообщение от Jodah Посмотреть сообщение
А вот это опасно. Я могу изменить id и стать другим юзером.
Это конечно да. В этом вопросе всегда приходитсья выбирать между безопасностью и удобностью пользователя.
Хотя и вариант кук тоже можно улучшить. Например проверять не уникальное id, а уникальный какой-то код, данный еще при авторизации, (например такого вида ip34iuE1289...)
Можно привязывать к ip машины, да оно часто есть динамическое но если это тему немного изучить
http://habrahabr.ru/post/129664/
то тогда увидев другую машину мы опять просим его авторизоваться.
1
129 / 50 / 8
Регистрация: 01.12.2013
Сообщений: 572
29.11.2015, 12:20  [ТС] 4
Прошу прощения проверил, id в сессии а не в куки лежит у меня ))
0
181 / 149 / 55
Регистрация: 21.07.2013
Сообщений: 958
29.11.2015, 12:52 5
Цитата Сообщение от marrk Посмотреть сообщение
id в сессии
тогда больше всего безопасно
)
0
Эксперт PHP
3878 / 3219 / 1350
Регистрация: 01.08.2012
Сообщений: 10,863
29.11.2015, 19:54 6
Цитата Сообщение от prudkiy Посмотреть сообщение
Например проверять не уникальное id, а уникальный какой-то код, данный еще при авторизации, (например такого вида ip34iuE1289...)
Считаю это не улучшением, а базовым условием. В авторизации нет смысла, если любой школьник может подменить куки и получить доступ.
0
29.11.2015, 19:54
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
29.11.2015, 19:54
Помогаю со студенческими работами здесь

Надо хранить переменные в cookies
Здравствуйте, помогите пожалуйста решить проблему. Мне надо хранить переменные в cookies Я...

Не передаются cookies (secure?) авторизация на mail.ru
Вот мой ужасный тестовый код. Проблема в том, что не все кукисы, которые mail.ru устанавливает,...

где хранить текст файлы? или как хранить данные?
Есть прога простенкая: берет инфу из текстфайла, редактирует и записывает обратно в тхт файл. Нужно...

Есть ли способ хранить массив классов без инициализации (хранить только их заголовки)?
Есть ли способ хранить массив классов без инициализации, а только их заголовки и в нужный момент...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru