اذهب إلى المحتوى

السؤال

Recommended Posts

  • 1
نشر

إذا ما استعملتsession لن يستطيع المستخدم تغييره .

مع العلم أن session يبقى متاحا ببقاء الموقع مفتوحا، على إمكانية حذفه متى أردت ذلك، أي أن session تُخزّن في جزء الذاكرة الحيّة الخاصة بالتطبيق -الصفحة- ، في حين أن cookie يُخزّن على جهاز المستخدم وهناك تظهر أهمية كل منهما.

إليك ما يتوجب عليك عمله:

  1. خزن كلمة السر الخاصة بالمستخدم داخل قاعدة البيانات، ويفضل تشفيرهابـ SHA1 أوMD5.
  2. عند إدخال المستخدم لكلمة السر الخاصة به-عند عملية الدخول- قم بتفيرها ومقارنتها بتلك الموجودة داخل قاعدة البيانات.
  3. عند تطابق كلمتي السر، خزّن المستخدم داخل session.
  4. خزن المستخدم في cookie وتأكد من انتهاء صلاحيته expire بعد يومين مثلا.
  5. استعمل اتصال آمن وذلك عن طريق HTTPS وليس HTTP للتأمين والحماية ضد أي اختراق.

انضم إلى النقاش

يمكنك أن تنشر الآن وتسجل لاحقًا. إذا كان لديك حساب، فسجل الدخول الآن لتنشر باسم حسابك.

زائر
أجب على هذا السؤال...

×   لقد أضفت محتوى بخط أو تنسيق مختلف.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   جرى استعادة المحتوى السابق..   امسح المحرر

×   You cannot paste images directly. Upload or insert images from URL.

  • إعلانات

  • تابعنا على



×
×
  • أضف...