Подключение проверял, работает. Соединяется.отсюда поподробнее, как вы это проверяете?
так то не бросал, но времени сейчас на это не хватает)советую выделить время и бросить.
select distinct up.property_id, u.id
from `user` u
left join `user_property` up
on up.user_id != u.id
выдает кол-во строк равное общему кол-ву строк в user_property,А вы уверены что эти свойства есть у юзера? Может их столько по тому что у юзера НЕТ этих свойств?
Да и где нужна доверенная информация? Можете привести примеры?Ну, например, залогинен ли пользователь,
Какую такую секретную информацию нужно сохранять не в БД, а в сессии?Вообще вопрос не в тему, бд - долговременное хранилище, сессия - временное сессионное хранилище, по умолчанию убивающееся после выхода с сайта. Кроме того - никто не запрещает вам построить механизм сессий на записях в бд.
В более-менее серьезных приложениях куки шифруются. И изменить какую-либо информацию в них проблематично. Иначе на сервере они просто не расшифруются и удалятся.это никак не относится к тому что на клиенте нельзя/можно хранить данные, обычно это просто еще одна степень защиты апи сайта от краулеров/парсеров. Какой смысл хранить на клиенте какие-либо данные с риском возможной расшифровки, если их все равно нужно передать на сервер? Легче хранить на сервере в сессии(где они не доступны вообще для клиента) и не дергать куки вообще.
Нужно хранить корзину в привязке к аккаунту - сессия и база.
Почему не куки и база? Не такая это и секретная информация.По тому что на другой машине ваши куки недоступны. Я же написал - в привязке к аккаунту.
Чем аутентификация отличается от авторизации?аутентификация - задача определения пользователя, не обязательно привязывая его к учетным данным, грубо говоря определить что это конкретный какой-то пользователь, не сто процентов, но с высокой вероятностью. Например ты заходишь посмотреть порнушку на порнхаб, тебе всплывает предупреждение о возрасте, при его подтверждении в куки пишется аутентификация + подтверждения согласия, и при втором заходе с этого браузера, проверив куку, спрашивать тебя уже не будут. Что может спалить батя, зайдя на порнхаб после тебя с твоего компа.
у них разница только в подходе.
но у меня в примере использован процедурный подход, так что разница есть.Это не у них разница есть, а у вас.