Second, set a few php.ini settings to further increase security:.
- session.cookie_secure: makes sure the browser only sends the session cookie in secure HTTPS requests.
- session.cookie_httponly: stops JavaScript from accessing the session cookie, preventing common XSS attacks.
- session.use_only_cookies: enabling this protects against Session Fixation attacks.
- session.use_trans_sid: disabling this also helps protect against Session Fixation attacks
если бекенд — зачем менять шило на мыло? PHP даже имеет преимущество по некоторым параметрам
если клиент — тут да (мне клиентская разработка не нравится от слова совсем), но и то Котлин на хайпе
если просто повысить зп — да! но надо долго идти, вам меньше, чем студентам, но все же
:) я бы не стал идти туда, думал над этим вопросом :)
Но судя по вашим желаниям и целям — стоит :)