"emlékez rám" gomb
Sziasztok!:)
Sok honlapnál látom hogy ha be írom a jelszót és a felhasználó nevet és bejelölöm az "emlékez rám" rublikát következő belépésnél nem kell beírnom semmit se mert automatikusan mindent kitölt.
Milyen elmélettel működik?
(lehet rossz részhez raktam)
Válaszokat előre is köszi:)
■ Sok honlapnál látom hogy ha be írom a jelszót és a felhasználó nevet és bejelölöm az "emlékez rám" rublikát következő belépésnél nem kell beírnom semmit se mert automatikusan mindent kitölt.
Milyen elmélettel működik?
(lehet rossz részhez raktam)
Válaszokat előre is köszi:)
Input
Ha igen, akkor azt egyszerűen sütivel tudod megoldani, generálsz egy kódot (pl. valamilyen "titkos" azonosítót, ami mindig egyedi), ezt beteszed az adatbázisba és egy x napos lejáratú sütibe (a domainedhez rendelve, ne vigye máshova). Amikor jön a Júzer, megnézed van-e az adott sütije, annak értéke egyezik-e az adatbázisban valakiével, ha igen, akkor máris belépettnek tekinted, ki se teszed a belépős formot.
Én azonban ellenzem ezt a funkciót, mert más ül a géphez, máris bitorolja a Júzer jogait, és sütit el is lehet lopni. Ha meg IP-t is rendelsz hozzá, akkor wifi-n nem fogja beengedni, ha máshova ment a tablettel, stb. Nem tudom, hogy ezt meg lehet-e csinálni biztonságosan.
tényleg van ilyen. Lehet én
Lehet én írtam hülyén sorry.
Akkor úgy mondom hogy jegyezze meg a jelszót és a felhasználó nevet.
És ahogy látom külön külön is megszokták adni így:
(checkbox)E-mail megjegyzés
(checkbox)jelszó megjegyzés
Ha fogalmazási problémám volt akkor bocsi érte.
Akkor talán erre az
Régi
Semmi baj nem volt a
Meg a hosszú zzzé a szó
(ha már cikizünk :))
Én azonban ellenzem ezt a
Ezért nem hagyjuk lezáratlan a gépet olyan helyen, ahol más is hozzáférhet. Ezzel az erővel minden kérésnél léptessünk be újra, hátha a böngésző is nyitva maradt, míg a felhasználó távol van. A sütit pedig akkor is el lehet lopni, ha azonnali lejáratú.
Azonnali lejáratú sütinek nem
Értsd: a böngésző bezártakor
Ezekre általában úgy szoktak
Szerintem a session cookie
Hogy ez hogy is van pontosan,
- Accept
- Reject
- Accept Session Cookies
No ez utóbbi nem tudom, pontosan mit művel, de ha bezárom a böngészőt, akkor eldobálja az adott oldalhoz tartozó cookie-kat. Szóval az ő szempontjából annyit jelent a session cookie, hogy csak addig él, ameddig a session, utána törlődik.
találtam egy hasonlót
http://www.tutorial.hu/suti-alapu-bejelentkezes-biztonsagosabb-hasznalata/
szerk.: sikerült minden köszönöm hogy időt szakítottatok rám:)