php商城,ExtJS后台的几个疑惑

[复制链接]
查看11 | 回复1 | 2011-8-24 17:29:50 | 显示全部楼层 |阅读模式
1.关于php商城,ExtJS后台的判断session问题,我看到opencart那些开源商城,每次请求URL后面都有个Token,那个Token是不是登陆之后,用session分配的?或者是有什么用? 2.因为Extjs所有的页面操作(全部JS)都在一个main.php上面,那么我该如何判断session呢?是不是每次作请求,都要判断Session中的用户名密码对吗?还有是操作过时,就是半个小时没操作,就会session过时,那么我该如何实现呢? 3.因为这是商城,所以涉及到很多保密问题,所以要把系统的安全性做好,我先请问各位,除了SQL语句过滤,还有其他需要注意的方面吗? 希望各位不吝指教,谢谢!

回复

使用道具 举报

千问 | 2011-8-24 17:29:50 | 显示全部楼层
1.后面带token是get传值,不一定是session分配的,用处很大,如果是分类或用户分组之类,你自己想吧。2.用extjs中有判断session的,具体是什么忘记了,查看官方API,不需要每次判断用户和密码是否正确,只需判断sessionID是否为空即可,因为SessionID给每个分配都不重复,session有个time属性,设置下即可。3.敏感数据可以加密下,加密方式很多,最长用的就是MD5。...
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行