CORSAiR
Новичок
Session, cookies... Запутался..
Привет всем..
Слишком много было об этом сказано, поэтому запутался =))
Что есть сейчас:
С пользователями работаю так:
Пользователь вводит логин, пароль.... если правильно, стартую сессию (сохраняю ее в базе).. время жизни сессии 15 минут.. если пользователь не активен, то сессия убивается через 5 минут. Теперь.. Решил не морочить пользователям голову и освободить их от постоянного ввода пароля.
Что теперь ? =))
Как я понимаю:
При старте сессии ставить пользователю куку с.. ну к примеру время последнего визита, ID юзера и хэш пароля.. ну и наверно хэш всего , что назвал (иногда добавляют в куку номер сессии и проверяют еще и этот номер). И как только время сессии вышло (15 минут) то запрашивать данные из кук. т.е. каждые 15 минут пользователь будет отсылать куку ?
Объясните на словах правильный алгоритм =)) Технически сделать не проблема.
Наверно сумбурно написал =)) но пока ветер там, где ему быть не положено =))
Привет всем..
Слишком много было об этом сказано, поэтому запутался =))
Что есть сейчас:
С пользователями работаю так:
Пользователь вводит логин, пароль.... если правильно, стартую сессию (сохраняю ее в базе).. время жизни сессии 15 минут.. если пользователь не активен, то сессия убивается через 5 минут. Теперь.. Решил не морочить пользователям голову и освободить их от постоянного ввода пароля.
Что теперь ? =))
Как я понимаю:
При старте сессии ставить пользователю куку с.. ну к примеру время последнего визита, ID юзера и хэш пароля.. ну и наверно хэш всего , что назвал (иногда добавляют в куку номер сессии и проверяют еще и этот номер). И как только время сессии вышло (15 минут) то запрашивать данные из кук. т.е. каждые 15 минут пользователь будет отсылать куку ?
Объясните на словах правильный алгоритм =)) Технически сделать не проблема.
Наверно сумбурно написал =)) но пока ветер там, где ему быть не положено =))
