Alkinoy
Guest
Думаю сделать так. Покритикуйте, плз...
Необходимо проводить аутентификацию пользователей для закрытой части сайта. Планирую создать форму (не стандартная аутентификация НТТР!), в которой пользователь вводит логин и пароль. Передается все это методом POST. После проверки наличия такого пользователя и его пароля по базе, этому пользователю генерируется случайный ID, который храниться в передаваемой пользователю форме в поле типа hidden. При этом ID генерится новый при каждом обращении пользователя к серверу. Кроме этого, проверяется время с момента последнего обращения. При превышении некоторого значения - иди на форму с паролем и логином.
Понимаю, самая слабая часть - скрытое поле, но пока другого мои знания не позволяют сделать. Посоветуйте, как можно сделать лучше и покритикуйте саму идею. Желательно с конкретными примерами. Я еще не волшебгик, я только учусь...
Необходимо проводить аутентификацию пользователей для закрытой части сайта. Планирую создать форму (не стандартная аутентификация НТТР!), в которой пользователь вводит логин и пароль. Передается все это методом POST. После проверки наличия такого пользователя и его пароля по базе, этому пользователю генерируется случайный ID, который храниться в передаваемой пользователю форме в поле типа hidden. При этом ID генерится новый при каждом обращении пользователя к серверу. Кроме этого, проверяется время с момента последнего обращения. При превышении некоторого значения - иди на форму с паролем и логином.
Понимаю, самая слабая часть - скрытое поле, но пока другого мои знания не позволяют сделать. Посоветуйте, как можно сделать лучше и покритикуйте саму идею. Желательно с конкретными примерами. Я еще не волшебгик, я только учусь...