Ciao,
sto gestendo un sito di annunci e vorrei creare un login robusto.
Uso questa soluzione:

- classica tabella username/password, dati personali ecc.

- rifiuto in fase di iscrizione dei tag < > " '

- controllo username/pwd in fase di login con classica query al db

- se la query č true, creo un uniqid() che memorizzo in una var di sessione; inserisco in una tabella la coppia uniqid- idUtente e faccio riferimento sempre a questo uniqid

Domandine:
1) se invece della var di sessione utilizzassi 1 cookie, sarebbe piu sicuro? considerate che volendo potremmo anche disporre di un server dedicato
2) suggerimenti per migliorare (o meglio capire come potrebbero eseguire operazioni non autorizzate)

Grazie a tutti