thehighhomie
@thehighhomie

COOKIES: Что лучше кидать в value?

При создании кук для авторизации, в уроках вижу все время что в значения кидают пароль пользователя. Что если пароль одинаковый окажется двух трех пользователей? Как лучше создавать куки?

PS: Обычно я ставлю такие куки - setcookie( 'user', 'password' , 'time');
  • Вопрос задан
  • 218 просмотров
Пригласить эксперта
Ответы на вопрос 1
Пароль в куках хранить не безопасно: они хранятся и передаются в открытом виде, их легко подделать или украсть.
Обычно в куки кладём кладём какую-нибудь уникальную для каждого посетителя, но случайную чушь, идентификатор. Например, строку вида "9ebca8bd62c830d3e79272b4f585ff8f". А где-то на сервере храним (и при запросе проверяем) соответствие этой строки и конкретного пользователя.
А вообще для решения этого вопроса лучше прочитать и изучить информацию про сессии. Они работают примерно как я описал выше, но код выходит проще и понятнее.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы