Boss |
|
---|---|
Спасибо за ответ. Опять-таки данные, приходящие от логинзы (как и другие данные приходящие из вне) в теории тоже можно подделать - желательно и их как-то проверять. Но сейчас ведь данные полученные от Логинзы проверяются? Получается можно воспользоваться этим. Нужно лишь вставить свой код непосредственно перед функцией или даже в функцию, где собственно юзер создается. Сессию рассматривал в первую очередь. Смущало в основном то, что она имеет ограничение по времени. Вдруг пользователь откроет этап правил и отвлечется, решив прочитать и и продолжить регистрацию позже... PS: Подумал тут еще про один вариант. Можно добавить поле дополнительное юзеру и ставить в нем отметку - согласился с правилами или нет. Пока с правилами не согласился делать редирект юзеру на форму, где нужно принять правила. |