Список форумов Cake-PHP.ru Cake-PHP.ru
Форум программистов CakePHP
(на сайт)
 
 Watched TopicsWatched Topics   FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 

Вход в систему

 
Начать новую тему   Ответить на тему    Список форумов Cake-PHP.ru -> Общий
Предыдущая тема :: Следующая тема  
Автор Сообщение
galem

цитировать



Зарегистрирован: 22 Ноя 2007 09:18:15
Сообщения: 16

СообщениеДобавлено: 24 Дек 2007 12:58:25    Заголовок сообщения: Вход в систему Ответить с цитатой

Добрый день. Помогите, пожалуйста, со следующим вопросом.
Система имеет одну точку входа...ввод логина и пароля. Реализовано все просто, проверка логина в БД, сравнение хеша(md5) введенного пароля с хешем в БД. Если Ок, в сессию записывается UserID, а далее проверяется во всех контроллерах.
Вот в чём дело: заказчик успешно заходит с InternetExplorer и Opera, а вот с FireFox - НЕТ!!! К тому же периодически пропадает сессия, и пользователь попадает обратно на страницу аутентификации. Может дело в настройках core.php?!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
KPOTOB

цитировать



Зарегистрирован: 09 Дек 2007 14:46:20
Сообщения: 127

СообщениеДобавлено: 24 Дек 2007 13:22:03    Заголовок сообщения: Ответить с цитатой

Может не совсем в тему но IMHO FF кривой - 3.0 beta 1 стал более прямым
Имеем много гемора с https, js и формами, да и страници в 3.0 опять по другому показывает :S
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Антон Исайкин
Site Admin
цитировать



Зарегистрирован: 08 Окт 2007 12:02:56
Сообщения: 150
Откуда: Санкт-Петербург

СообщениеДобавлено: 26 Дек 2007 02:04:37    Заголовок сообщения: Ответить с цитатой

galem
1. Какая кодировка сайта? Возможно виноват яЛП-эффект (если UTF-Cool, но тогда по идее не работало бы и в других браузерах.
2. Не есть тру писать в куки id юзера. Ничто не мешает в этом случае кул-хацкерам послать левый id. В куки надо писать id сессии.[/list]
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Vlad

цитировать



Зарегистрирован: 02 Ноя 2007 11:45:52
Сообщения: 241

СообщениеДобавлено: 26 Дек 2007 13:08:53    Заголовок сообщения: Ответить с цитатой

3. Favicon.ico - проверь его наличие. Он может рубить сессию
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
galem

цитировать



Зарегистрирован: 22 Ноя 2007 09:18:15
Сообщения: 16

СообщениеДобавлено: 26 Дек 2007 14:06:20    Заголовок сообщения: Ответить с цитатой

Цитата:
1. Какая кодировка сайта? Возможно виноват яЛП-эффект (если UTF-Cool, но тогда по идее не работало бы и в других браузерах.


кодировка cp1251.

Цитата:
2. Не есть тру писать в куки id юзера. Ничто не мешает в этом случае кул-хацкерам послать левый id. В куки надо писать id сессии.


если можно, здесь подробней Smile В core.php у меня
Код:
define('CAKE_SESSION_SAVE', 'cake');

Как я понимаю id юзера не хранится к куки. Или я что-то не так понимаю? Smile

Цитата:
3. Favicon.ico - проверь его наличие. Он может рубить сессию


В наличии имеется 2 Favicon.ico. Если не сложно: почему может рубить сессию? что с ним делать?

Заранее благодарен!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Антон Исайкин
Site Admin
цитировать



Зарегистрирован: 08 Окт 2007 12:02:56
Сообщения: 150
Откуда: Санкт-Петербург

СообщениеДобавлено: 26 Дек 2007 14:20:51    Заголовок сообщения: Ответить с цитатой

galem
1. Тогда кодировка (а точнее ее последствия под виндой) не при чем.
2. Нет, конечно в этом случае в куках хранится только сессия. Мне показалось, что вы написали, что в куки кладете UserId.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Vlad

цитировать



Зарегистрирован: 02 Ноя 2007 11:45:52
Сообщения: 241

СообщениеДобавлено: 26 Дек 2007 15:22:10    Заголовок сообщения: Ответить с цитатой

3. Favicon.ico - его отсутствие нехорошо сказывается на сессии.
Поиши по гуглегрупсе английской session & favicon.ico
там есть разъяснения на эту тему.
У меня, срубало сессию наличие в css битых путей к картинкам.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Имя
Сообщение

Смайлики
Very Happy Smile Sad Surprised
Shocked Confused Cool Laughing
Mad Razz Embarassed Crying or Very sad
Evil or Very Mad Twisted Evil Rolling Eyes Wink
Exclamation Question Idea Arrow
Дополнительные смайлики

 
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов Cake-PHP.ru -> Общий Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы можете начинать темы
Вы можете отвечать на сообщения
Вы можете редактировать свои сообщения
Вы можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2005 phpBB Group
Русская поддержка phpBB

Рейтинг@Mail.ru