Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Dubbio amletico sui cookie

    Per la prima volta mi avvicino all'utilizzo dei cookie per lo sviluppo di un portale e mi stà sorgendo un dubbio amletico.
    Ovvero:
    Che ci salvo dentro?
    L'utente può modificare il cookie quindi non posso salvarci l'username e lasciarlo così, dato che l'utente potrebbe modificarlo e accedere così ai livelli di sicurezza più alti...
    Quindi ho pensato, potrei crittare l'username! Ma in db non ho l'username crittato quindi nulla di fatto...
    Poi ho pensato:
    Nel cookie inserisco l'username e la pwd e ad ogni refresh o cambio di pagina li confronto con quelli in database.

    Ritengo che sia una buona soluzione ma se qualcuno ha qualche suggerimento si faccia avanti, please!

  2. #2
    potresti salvare l'id della sessione dell'utente loggato

  3. #3
    teoricamente il cookie di sessione non viene salvato automaticamente?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.