CASilva Postado Junho 13, 2009 Denunciar Share Postado Junho 13, 2009 boa tarde caro colegasEstou inicializando em php e tenho dúvidas sobre autenticação (login/senha) através de cookies, gostaria de saber se o método é seguro, caso não, qual é o mais recomendado. Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Marcus Nunes Postado Junho 13, 2009 Denunciar Share Postado Junho 13, 2009 Eu recomendo usar sessions.Cookies não são tão seguros, mas tem suas vantagens. Depende do tipo de projeto. :D Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 CASilva Postado Junho 13, 2009 Autor Denunciar Share Postado Junho 13, 2009 Eu recomendo usar sessions.Cookies não são tão seguros, mas tem suas vantagens. Depende do tipo de projeto. :DEstou desenvolvendo um portal na empresa, Intranet.Você pode ser um pouco específico, sou iniciante e ainda não consigo diferenciar os 2 métodos (Sessions e Cookies) Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 CASilva Postado Junho 17, 2009 Autor Denunciar Share Postado Junho 17, 2009 Agradeço ao Juliano Niederauer (http://www.niederauer.com.br) que respondeu minha dúvida por e-mail (julianozn@terra.com.br)."Olá Celso, Sim, costumo utilizar tanto autenticação via cookies como por sessões, os dois métodos são seguros. Talvez por sessões seja ainda mais seguro, pois os dados são armazenados no próprio servidor, e não na máquina-cliente." Citar Link para o comentário Compartilhar em outros sites More sharing options...
0 Norivan Oliveira Postado Junho 17, 2009 Denunciar Share Postado Junho 17, 2009 Bom quanto ao o que o Juliano falou... deve ter sido algum ajudante dele ou coisa assim que respondeu seu e-mail, pois isso que 'ele' disse nem juninho faz.Cookie é usado para guardar preferencias de usuários e demais dados não tão importantes, nada além disso. Autenticar um usuário apenas por cookie não é o mesmo que pedir "por favor invadam as contas dos meus clientes!!!!"É usual até mesmo guardar em cookie o tempo que o usuário vai ficar logado no site, para a sessão não expirar, mas login por cookie, só por cookie não é certo.Imagine que você faça um sistema para o presidente da republica se comunicar com o ministro da defesa, faz um login por um cookie chamado login_do_presidente, se alguém, vamos supor que seja o bin laden, copia o cookie do computador do presidente da republica?? autentica no seu sistema como se fosse o presidente da republica e mandar explodir as duas torres que estão em brasilia... seguro né?!Se você quiser um sistema realmente seguro use sessão codificada ou metodos mais fortes que podem ser obtidos através de extensões o PECL e alguns frameworks como o ZF.Dê uma lida nesta discursão sobre segurança e sessions também, vai te ajudar.Você pode até usar cookie para obter uma verificação redudante, mas não uma verificação unica. Citar Link para o comentário Compartilhar em outros sites More sharing options...
Pergunta
CASilva
boa tarde caro colegas
Estou inicializando em php e tenho dúvidas sobre autenticação (login/senha) através de cookies, gostaria de saber se o método é seguro, caso não, qual é o mais recomendado.
Link para o comentário
Compartilhar em outros sites
4 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.