@ex3xeng

Как проверить находится ли файл на моем сервере?

Добрый день! Есть такая задумка, после авторизации пользователя на сайте сохранить в куках его имя и фотку, после истечения сессии когда его перебросит снова на вторизацию не выводить ему всю форму а предложить ввести только пароль, типа:

Привет John! {ФОТО}, так вот дело в том что сохранить то данные не проблема) проблема в том что в куки фото я хочу держать путь до картинки и возникает вопрос, если вдруг куку подменят..

моя кука : /files/photo/user/1/photo.jpg
кука злодея: zlo.ru/zloi-kod.js

и получается что у меня погрузится не тот код, как избежать этой ситуации?
  • Вопрос задан
  • 131 просмотр
Пригласить эксперта
Ответы на вопрос 1
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
В куке держать случайный uid, а всё остальное - в базе, привязанное к этому значению.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы