
19/12/2011, 11:17
|
 | | | Fecha de Ingreso: septiembre-2011 Ubicación: Mexico, DF
Mensajes: 112
Antigüedad: 13 años, 6 meses Puntos: 12 | |
Respuesta: para un login script, es necesario comparar el valor de $_SESSION? Efectivamente... al inicio de cada pagina necesitas comparar el token del cliente con el token almacenado en la base... si son iguales entonces permites el acceso
Por otro lado te falta la funcion contraria..... actualmente estas creando tokens y almacenandolos en la base de datos... sin embargo tambien tienes que pensar en una funcion automatica (ejecutada con un cronjob por ejemplo) que revise la base de datos y vaya eliminando automaticamente los tokens viejos... de lo contrario llegara un punto donde no importa el token que te den.. siempre estara vigente... |