@g_oo_gle

Как идентифицировать пользователя на сайте?

Каким образом идентифицировать пользователя на сайте, что бы в дальнейшем он пользовался им и после перезапуска браузера
Я знаю, что есть куки, которые можно создать после авторизации через пару логин:пароль
Но не слишком ли это банально?
Не подставят ли другое значение в куки?
Или как вариант, сделать md5 шифрование например логина и так создавать куки
Или есть какие то варианты по безопаснее?
  • Вопрос задан
  • 216 просмотров
Решения вопроса 1
@javanub
Чекайте мыло и пароль при входе в систему. Если запрос к бд возвращает фолс то такого юзера нет или неверны данные. Ну а дальше печеньки и сессии.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
nazarpc
@nazarpc
Open Source enthusiast
Да, банально, все сайты так делают.
Подставят обязательно, вы должны проверять что там находится.
md5 ни разу не шифрование, это одностороннее хэширование, и не самое лучшее.

Вариант по безопаснее - использовать готовые инструменты созданные опытными разработчиками. Судя по постановке вопроса я бы не рекомендовал вам такие вещи реализовывать самостоятельно.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы