Scusate la domanda che forse sembra prolissa....
Ho letto il thread, ma il dubbio rimane....o meglio, spero di poter prendere una decisione grazie a voi.
Dunque...Devo creare un sito abbastanza sicuro. Ovviamente devo proteggere al max il login. Quindi mi serve che il livello di sicurezza sia abbastanza alto.
Ho letto il tutorial sulle sessioni alternative, quindi chiedo se secondo gli esperti qui presenti, una classe che gestisca le gestioni fatta bene, e l'utilizzo pertanto di variabili di sessione che siano abbastanza complesse, possa bastare a garantire una sicurezza abbastanza alta o alta.
Il dilemma è: se questo non basta a cosa si passa??
Si passa ad SSL??
Visto che la configurazione del suddetto pare essere abbastanza spinosa....dico....merita??
Le sessioni, anche se fatte e usate bene, sono così insicure??
Voi cosa mi consigliate??
Grazie mille in anticipo!

..o meglio, spero di poter prendere una decisione grazie a voi.
Rispondi quotando
