Salve a tutti,
da tempo, io ed alcuni amici stiamo portando avanti un progetto di una (che per non scendere in particolari chiamerò) virtual community.
Domando ai frequentatori del forum, sicuro di trovare una risposta soddisfacente ad un 'problema' che ci si è presentato.
Al momento di programmare il login & affini, abbiam compreso di non conoscere quale sarebbe la strada migliore; dunque a voi chiedo: per un login insieme sicuro e professionale, usereste le Sessioni, i Cookies oppure il semplice passaggio di parametri GET/POST?
Per chiunque sprechi energie a rispondermi, gradirei anche una breve motivazione
Grazie a todos


Rispondi quotando
: ad ogni richiesta fai circolare di nuovo userid e password sulla rete, moltiplicando così le occasioni per intercettarli. Quei dati invece dovrebbero transitare in rete il meno possibile.
, ha ragione flessciato, le sessioni si basano su un cookie lato client che consiste in un codice che identifica la macchina e quindi le variabili memorizzate lato server, per cui se disabiliti i cookie col picchio che le sessioni funzionano.
