solaris
Новичок
несколько вопросов по безопасности авторизации пользователей.
Здравствуйте! скопилось не солько вопросов по безопасности, насколько безопасно:
1) привязывать сессию к айпи таким образом:
при авторизации, делаем так:
далее при каждом запуске скрипта проверяем:
2) насколько безопасно, сдлеать вот так:
3) Как бы защитить сессию от кражи с компов из локальной сети?(то есть, группа приявязка сессии к айпи тут не поможет, ибо у всех компов, одинаковый айпи)... я так понимаю, из пхп получить мак адресс клиента нереально(без использования сторонних библиотек никсов)?.... какие библиотеки могут помочь совершить это?.. или можно еще как-нить?
Заранее спасибо!
Здравствуйте! скопилось не солько вопросов по безопасности, насколько безопасно:
1) привязывать сессию к айпи таким образом:
при авторизации, делаем так:
PHP:
$_SESSION['user']['CURRENT_IP']=$_SERVER['REMOTE_ADDR']
PHP:
if(@$_SESSION['user']['CURRENT_IP']!=$_SERVER['REMOTE_ADDR'])
$this->libs['users']->userLogout();
PHP:
if(@$_SESSION['user']['CURRENT_IP']!=$_SERVER['REMOTE_ADDR'])
{
$this->libs['users']->userLogout();
header("Location: ".$_SERVER['EQUEST_URI']);
exit;
}
Заранее спасибо!
(((
чем черевато выполнение такого кода, могут ли на этом месте возникнуть проблемы?