cotonti.com : Loginza доработка https://www.cotonti.com Son konu mesajları Cotonti en Sat, 25 Oct 2025 07:42:03 -0000 esclkm помимо логинзы вышли http://ulogin.ru/faq.html и http://socialtop.ru/

]]>
Cmt, 22 Eki 2011 09:57:55 -0000
Boss #30952 Dr2005alex:
PS: Подумал тут еще про один вариант. Можно добавить поле дополнительное юзеру и ставить в нем отметку - согласился с правилами или нет. Пока с правилами не согласился делать редирект юзеру на форму, где нужно принять правила.

Думаю самый оптимальный вариант...

Именно так и сделал в итоге. Реализовано здесь.

Dr2005alex спасибо за плагин! smiley

]]>
Çrş, 12 Eki 2011 03:08:39 -0000
Dr2005alex PS: Подумал тут еще про один вариант. Можно добавить поле дополнительное юзеру и ставить в нем отметку - согласился с правилами или нет. Пока с правилами не согласился делать редирект юзеру на форму, где нужно принять правила.

Думаю самый оптимальный вариант...

]]>
Sal, 11 Eki 2011 08:16:32 -0000
Boss Спасибо за ответ.

Опять-таки данные, приходящие от логинзы (как и другие данные приходящие из вне) в теории тоже можно подделать - желательно и их как-то проверять.

Но сейчас ведь данные полученные от Логинзы проверяются? Получается можно воспользоваться этим. Нужно лишь вставить свой код непосредственно перед функцией или даже в функцию, где собственно юзер создается.

Сессию рассматривал в первую очередь. Смущало в основном то, что она имеет ограничение по времени. Вдруг пользователь откроет этап правил и отвлечется, решив прочитать и и продолжить регистрацию позже...

PS: Подумал тут еще про один вариант. Можно добавить поле дополнительное юзеру и ставить в нем отметку - согласился с правилами или нет. Пока с правилами не согласился делать редирект юзеру на форму, где нужно принять правила.

]]>
Sal, 11 Eki 2011 07:42:08 -0000
Alex300 Если остро стоит вопрос безопасности, то 1 - данные формы лекго подделать.

Нужно что-то на стороне сервера. Сессия вполне подойдет

Опять-таки данные, приходящие от логинзы (как и другие данные приходящие из вне) в теории тоже можно подделать - желательно и их как-то проверять.

]]>
Sal, 11 Eki 2011 06:38:23 -0000
Boss Хочется доработать плагин логинзы http://www.cotonti.com/page/376 а именно, вставить запрос правил, чтобы пользователь поставил отметку, что он согласен с правилами. Логично это сделать вроде как после того, как логинза выдает уже данные в готовом POST-виде и осталось только занести их в базу (зарегистрировать нового пользователя).

Меня волнует вопрос безопасности. Тут получается необходим промежуточный шаг (промежуточная страница). Чтобы ее добавить надо принятые с логинзы данные временно сохранить. На ум приходят три способа: 1. форма со скрытыми полями, 2. сессия, 3. добавление юзера первоначально в отдельную группу, а когда согласился с правилами - перенос в обычную группу пользователей.

Вопрос в общем-то теоретический... Как лучше и как безопаснее сделать? Что скажете?

]]>
Sal, 11 Eki 2011 00:24:12 -0000