идентификатор сессии опять же хранится в куках,
что мешает производить небезопасные манипуляции с этой возможностью?
Мы же не пароль хешируем.
беру куку (рандомная строка из бд)
вопрос по сути, ответы тоже прошу по сути
беру куку (рандомная строка из бд) и сохраняю в браузер.
если и воспользоваться простым мд5 хешем, то надо хотя бы так, чтобы другой не воспользовался ключем
Внимание
Не рекомендуется использовать эту функцию для обеспечения безопасности хранения паролей ввиду высокой скорости работы данного алгоритма
в чем преимущество хранения данных пользователя на сервере, а не у пользователя в браузере?
что мешает ничего не делать и пользоваться куками?
сессии не удобна тем, что удаляется после закрытия
Если много пользователей, будет много сессий на сервере
Зачем здесь два цикла?