Royal Flash
-=MaestrO=-
Аутентификация...
Хотелось бы услышать ваше мнение, как правильно реализовать аутентификацию доступа на сайт.
Я так понимаю: при регистрации пользователю выдаются минимальные права (например, возможность писать на форуме), и записываются куки (логин и пароль в md5 или SSH). При повторном заходе, проверяются куки (логин, и соответствует ли пароль из куки данному логину) и если соответсвуют, то выдается нечто, наподобии "Здравствуйте, user" если нет, либо нет кук - приглашение на ввод пароля и логина и регистрацию. Если пользователь прошел аутентификацию, но у него не работают куки - значить идентификатор сессии пишется к каждой ссылке. Только вот не могу найти у себя куку, после sesseion_start()... Хотя броузер мне и пишет, что такой-то сайт хочет записать куку, и записывает ее, но я ее не вижу, в папке cookies... Хотя если установить куку setcookie - она есть. Просьба поделится скриптами, реализующими аутентификацию.
Хотелось бы услышать ваше мнение, как правильно реализовать аутентификацию доступа на сайт.
Я так понимаю: при регистрации пользователю выдаются минимальные права (например, возможность писать на форуме), и записываются куки (логин и пароль в md5 или SSH). При повторном заходе, проверяются куки (логин, и соответствует ли пароль из куки данному логину) и если соответсвуют, то выдается нечто, наподобии "Здравствуйте, user" если нет, либо нет кук - приглашение на ввод пароля и логина и регистрацию. Если пользователь прошел аутентификацию, но у него не работают куки - значить идентификатор сессии пишется к каждой ссылке. Только вот не могу найти у себя куку, после sesseion_start()... Хотя броузер мне и пишет, что такой-то сайт хочет записать куку, и записывает ее, но я ее не вижу, в папке cookies... Хотя если установить куку setcookie - она есть. Просьба поделится скриптами, реализующими аутентификацию.