VARCHAR - Строка этого типа хранится в базе данных без изменений (в отличии от char(n)), поэтому нагрузка на процессор при обработке varchar-строк немного меньше, чем при работе с char(n)
Many encryption and compression functions return strings for which the result might contain arbitrary byte values. If you want to store these results, use a column with a VARBINARY or BLOB binary string data type. This will avoid potential problems with trailing space removal or character set conversion that would change data values, such as may occur if you use a nonbinary string data type (CHAR, VARCHAR, TEXT).
вы не учли того факта что это GET и он не является частью урла а следовательно не попадает в ваше условие.
RewriteRule ^news/$ /index.php/?type=nes& [QSA]
RewriteRule ^news/$ /index.php [QSA]
RewriteRule ^news/$ /index.php/ [QSA]
RewriteRule ^news/$ /index.php/? [QSA]
Если я правильно понимаю, это то, как формируется токен. Не совсем понимаю что в данном случае является "клиентом(устройством)", чему равен этот параметр. И userid равный логин+пароль, безопасно ли это, или имеете в виду хэш от всего этого? А с чем потом сверять этот токен? Ведь пользователь не отправляет нам каждый раз логин+пасс. Запутался короче(( Мне бы увидеть блин как это на деле организовано чуть подробнее, чего в какое поле записывать при авторизации/прогулке/logout/сбросу и с чем что сверять при идентификации.
xmoonlight, нет-нет, имел в виду при очередном запросе, конечно же.