AUTENTICAÇÃO USUARIOS -Cookies inseguros!!!

Enviada por Olavo 
Olavo
AUTENTICAÇÃO USUARIOS -Cookies inseguros!!!
18 de September de 2002 às 03:33PM
Não concordo com a forma utilizada pelo phpbrasil para autenticação de seus usuários.

Uma vez utilizando cookies, cada vez que o usuário acessar o site ele será automoaticamente logado.

Se ele estiver usando o seu PC tudo bem! Mas se ele estiver utilizando um computador público??? Como é que fica???

Ex.:

O cara acessa o site no computador do laborotório de sua faculdade. Quer se logar, entao é gravado um cookie. Se o próximo, usuário acessar o mesmo site, ele poderá mudar os dado e tb interagir nos foruns como se fosse o original!!!

Num seria um caso a se pensar?
André de Castro Zorzo
Re: AUTENTICAÇÃO USUARIOS -Cookies inseguros!!!
18 de September de 2002 às 03:59PM
Para isso que existe um link de LOGOUT !
Olavo
Re: AUTENTICAÇÃO USUARIOS -Cookies inseguros!!!
18 de September de 2002 às 08:34PM
Ok! Mas não é todo mundo vai lembrar-se disso.
Mas pelo menos o site oferece essa opção.
Italo M.
Re: AUTENTICAÇÃO USUARIOS -Cookies inseguros!!!
11 de October de 2002 às 01:43PM
Então André...... respondendo como vc, de forma seca, nem sempre clicando no logout o seu cookie eh expirado.

Vamos manerar nessas respostas!!!
André de Castro Zorzo
Re: AUTENTICAÇÃO USUARIOS -Cookies inseguros!!!
11 de October de 2002 às 02:10PM
Oi Italo,

primeiro, desculpe se de alguma forma foi "seco" ou seja como vc tenha entendido, mas não tive intenção !

quanto ao cookie não expirar, bueno, isso será verificado !
André de Castro Zorzo
Re: AUTENTICAÇÃO USUARIOS -Cookies inseguros!!!
11 de October de 2002 às 02:17PM
Oi Italo,

olha, testei em 5 máquinas diferentes aqui onde trabalho e em todas funcionou o logout !
Juliano
Como autentificar e validar o usuario
18 de December de 2002 às 08:01PM
Italo

Tenho um site com duas entradas uma para comprador e outra para fornecedor,gostaria de saber como faço para validar um usuario e também que o usuario que é fornecedor não tenha acesso ao comprador ou vice-versa
Exemplo:
Digito login e senha no comprador e valida para entrar no site de comprador,depois dou um logout mas esse usuario não pode digitar login e senha no fornecedor como faço isso?
Você precisa estar logado no PHPBrasil.com para poder enviar mensagens para os nossos fóruns.

Faça o login aqui.