в результате кэш пароля становится паролем - любой его угнавший из браузера может им воспользоваться.это немного другая истрия. также можно угнать и куку сессионную.
я пишу комменты и, внезапно, вижу в этом смыслкакой смысл в комментах, если человек пишет код один? Я послушаю, рассказывайте.
и как можно реализовать без сессий авторизацию?на основе кук. При аутентификации поставте куку с логином и хэшом пароля, при авторизации - проверьте их.
$email = $db->real_escape_string(htmlspecialchars(strip_tags($_POST['r_email'])));НЕТ! Никогда так не пиши!! Разберись, для чего нужна КАЖДАЯ функция в этой строке, и только потом начинай программировать. И вот - phpfaq.ru/pdo - очень ценный материал по теме
Нет, входные данные от пользователь всегда необходимо валидировать/очищать.не надо давать не правильные советы. ничего очищать не надо - подготовленные запросы справляются со своей задачей.
<input name="thumbnail[]" value="168532" type="hidden">
$sql = 'UPDATE t SET post_id = 123 WHERE id = 168532 AND post_id IS NULL LIMIT 1';
try {
// ...
}
catch (MyException $e) {
// ...
}
catch (Exception $e) {
// ...
}