@yischyk

Насколько безопасна авторизация?

Принцип работы авторизации:

Таблица users: login, password, cookie

Пользователь переходит на страницу логина -> вводит данные, я проверяю, есть ли они в базе -> если нашел, беру куку (рандомная строка из бд) и сохраняю в браузер.

На каждой странице сайта сверяю ключ пользователя, есть ли он в базе.

Не использую session от php, просто кука. Насколько правильный такой вариант вообще, и с точки зрения безопасности?

upd: вопрос по сути, ответы тоже прошу по сути, пожалуйста.
  • Вопрос задан
  • 291 просмотр
Пригласить эксперта
Ответы на вопрос 1
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Лучше прикрутите oauth2
Тем более что вход через соц. сети сейчас практически стандарт.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы
YCLIENTS Москва
от 200 000 до 350 000 ₽
Ведисофт Екатеринбург
от 25 000 ₽
ИТЦ Аусферр Магнитогорск
от 100 000 до 160 000 ₽