Оптимальный вариант авторизации

www

Новичок
Оптимальный вариант авторизации

Делаю админскую часть, и вот решил проконсультироваться, какими способами наиболее оптимально защититься от взлома? Сделал обычную авторизацию на сессиях, в начале каждой закрытой страницы проверяю есть ли в сессии необходимые значения и установлены ли они вообще, если нет то Location на страницу логина. Но достаточно ли такого способа?
 

diamond_krnl

pure-php
запоминай до кучи к IP еще USER_AGENT, более устоичиво против кражи сессионого ключа.
хотя если сильно захотеть - хакнут ((:)
 

diamond_krnl

pure-php
ну если расмотреть возможность кражи из одной сети (прокси), то ю.агент мальнька но "защита".
 

Фанат

oncle terrible
Команда форума
если рассмотреть возможность подделки юзер-агента, то эта "маланька" никого ни от чего не защитит.

это тот же самый разговор, что и про сравнение скорости эхо и принт - идиотский.

учитесь видеть вещи в реальности, а не по отдельности.
 
Сверху