Позже я спрашивал, как правильно выйти из системы, теперь я вижу, что использование только файлов cookie для входа пользователя в систему не является безопасным вообще.
Сохранять пароль в cookie не является безопасным способом для этого, так что мой вопрос: Каков правильный способ сделать (войти/оставить пользователя вошедшим в систему) на моем веб-сайте?
В настоящее время я сохраняю идентификатор пользователя, который является тем же самым, что и url, для отображения профиля пользователя X, а также пароля и пароля, зашифрованного в MD5.
Setcookie - единственная функция, которую я использую при успешном входе в систему. Я использую сеансы для хранения случайных чисел, чтобы избежать повторных представлений формы. скрытые поля.
& бык; Можете ли вы показать мне, как правильно и безопасно это сделать?
& Бык; Каков ваш способ сделать это?
Только PHP. Два месяца в php, все узнали из ваших ответов. Благодаря