VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
На сайте, помимо форума, нужно модифицировать несколько различных по назначению скриптов. Скрипты эти - что-то вроде баз данных, заполняемых самими пользователями.
Подскажите, пожалуйста, если не сильно жалко такой информацией делиться)), как мне в моем скрипте, на который переходит залогиненный юзер, определить его логин?
Подразумевается, что метод должен быть защищен от фальсификации. Что-то мне представляется, что если передавать незашифрованные данные просто через GET или POST, то фальсифицировать логин будет не сложно.
Я не шибко силен в вопросах, связанных с делами авторизации. Как-то не приходилось этим заниматься за те несколько лет, что использую PHP. Я правильно понимаю, что для решения моей задачи надо на стороне моего скрипта запрашивать у браузера куки, отвечающие за авторизацию юзера, а потом лезть в базу данных и узнавать, кому такие куки выдавались? Или в Вобле как-то все сложнее устроено?
Или, может, есть какие-то более простые решения. Я, например, т.к. опыта работы со всеми этими авторизациями и прочими сессиями не имел, поначалу решил, что можно имя юзера узнавать на стороне форума, шифровать и передавать в зашифрованном виде методом GET, а на стороне скрипта расшифровывать. Но что-то это больно на извращение похоже ))