Ciao,
sto gestendo un sito di annunci e vorrei creare un login robusto.
Uso questa soluzione:
- classica tabella username/password, dati personali ecc.
- rifiuto in fase di iscrizione dei tag < > " '
- controllo username/pwd in fase di login con classica query al db
- se la query č true, creo un uniqid() che memorizzo in una var di sessione; inserisco in una tabella la coppia uniqid- idUtente e faccio riferimento sempre a questo uniqid
Domandine:
1) se invece della var di sessione utilizzassi 1 cookie, sarebbe piu sicuro? considerate che volendo potremmo anche disporre di un server dedicato
2) suggerimenti per migliorare (o meglio capire come potrebbero eseguire operazioni non autorizzate)
Grazie a tutti![]()