Domanda secca:
cosa conviene memorizzare in un cookie per effettuare l'accesso persistente ad un sito?
Molti sconsigliano user e pwd per motivi di sicurezza (il mio obiettivo è fare la cosa più sicura possibile.
L'unica idea che mi è venuta è la seguente:
ad ogni cambio pagina (quindi all'inizio del caricamento) creo un codice unico che viene memorizzato sul cookie e sul DB, farebbe da password, ma, secondo me, ha due lati positivi:
[list=1][*]Se anche dovessero sniffare un cookie basterebbe un cambio pagina per rendere quello rubato inutile.[*]La password non gira mai nella connessione se non al primo accesso.[/list=1]
Però c'è anche un lato negativo, credo che l'operazione di uploadare il cookie ed aggiornare il DB possa rallentare molto quando si raggiunge un numero considerevole di utenze contemporanee.


Rispondi quotando

