Можно ли делать делать выборку секретных данных из бд по guid?

Заходит пользователь в свой профиль изменить свои данные(e-mail, пароль и еще что-нибудь) и тут из бд делается выборка по гуиду из куки пользователя и заполняет поля в профиле. Потом он изменяет поля нажимает сохранить и все это идем в бд... Можно такое на сайте делать вообще или нет? Если нет, расскажите как делаете Вы, например(если не секрет).
  • Вопрос задан
  • 2290 просмотров
Решения вопроса 1
pi314
@pi314
Президент Солнечной системы и окрестностей
...а потом у пользователя угоняют эту куку, и начинается веселуха со всеми отягчающими. Так что, сделать-то, оно, конечно можно, но определенно - не нужно (ибо этот вариант уступает по надежности даже обыкновенной сессии php)!
Если уж хочется как-то выпендриться на тему секюрити сессии, то, по крайней мере, в каждом ответе выдавать новый токен и потом только по нему идентифициривать сессию. И все это, разумеется, под SSL.

А, вообще, детство это все... SSL с двухсторонней авторизацией - вот в чем залог счастья :)
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
Fesor
@Fesor
Full-stack developer (Symfony, Angular)
эм... а причем тут куки? Обычно это дело либо в сессиях хранится либо пользователь в каждом запросе токен присылает (как публичный ключ).
Ответ написан
А session_id вас чем не устраивает?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы