# Koenig (29.09.2016 / 22:03)
ramzes, ты по ссылке ходил на пхп.нет вся работа сессий просто переложена на базу, там стандартный интерфейс примерно реализован, то есть у тебя старт сессии уже идет с базы, а так там та же кука
тебе любой говномастер скажет, что мускул медленнее файлов
я еще понял бы мемкеш с какой ни будь хитрожопой защитой, и то, защита эта в исполнении окажется медленнее чем те же файлы по дефолту.
подозреваю что в рекомендации имелось ввиду вообще другое.
токен в сессии заменяет сравнение шифрованного пароля что позволяет сэкономить на тяжелых функциях хеширования типа md5 или пассвордкрипт.
не наверное. без куки ты не идентифицируешь юзера ни как. единственная альтернатива это локалсторейдж, но это сразу дыра
ДоХтор, что по сути равно старейшему варианту md5(pass)==$hashpass
с небольшими вариациями.
# ramzes (29.09.2016 / 22:16)
ДоХтор, что по сути равно старейшему варианту md5(pass)==$hashpass
с небольшими вариациями.
Ну, я не берусь утверждать, что это самый верный вариант авторизации. Как по мне, так проще запилить на сессиях и куках. А кому-то проще установить фреймворк, и заюзать авторизацию из коробки. Кому что ближе.
ДоХтор, ты перепутал авторизацию и аутентификацию , первое это регистрация, второе это идентификация
# ДоХтор (29.09.2016 / 22:41)
Как по мне, так проще запилить на сессиях и куках.
так это точно так же работает. тут описан процесс идентификации, а не хранения
# Koenig (29.09.2016 / 23:11)
ДоХтор, ты перепутал авторизацию и аутентификацию , первое это регистрация, второе это идентификация
Да, есть между ними сходство
Аутентификация (+/-)
Аутентификация — проверка подлинности предъявленного пользователем идентификатора. Аутентификация требуется при доступе к таким интернет-сервисам как: электронная почта веб-форум...
Авториза́ция (+/-)
Авториза́ция (англ. authorization — разрешение, уполномочивание) — предоставление определённому лицу или группе лиц прав на выполнение определённых действий; а также процесс проверки (подтверждения) данных прав при попытке выполнения этих действий.
аутентификация в контексте, это определение уникальности.
не сам процесс авторизации, а именно та часть которая сверяет верность полученных данных с данными определенного пользователя.
авторизация это более глобальный процесс
Как подключить php файл с основного домена инклудом для поддомена Что-то он не коннектится ни фига. Тут что-то с правами связано? Права одного пользователя.
по умолчанию нельзя инклудить по хттп протоколу