идентификатор сессии хранить в куках, а не подставлять в ссылкам.
пароль в бд хранить зашифрованным. остальное - фантазия
#4.
TLENS
Off
(14)
Moderator
2011.02.19 22:10
Ну пишеш
Код:
lt;?$sid='ygcsghgfhgshgsyt6st6576stwh7w';//напримерsession_id($sid);session_start(); |
Но это если не в куках храниш
Если в куках то просто пишешь
Код:
lt;?session_name('SID');session_start();?> |
Главное чтобы было отключено авто добавление сессии к сылкам
Меня самого интересует такой вопрос.
Вот как лучше сделать безопасно (Запомнить меня)?
Вот например вантуз делал пароль в зашифрованном виде, но зачем его шифровать?
это опасно? Просто подумал если какой нить троян увидит то можно будет просто подставить себе в кук да и всё.
Отредактировано TLENS (2011.02.19 22:10)