select from utenti where sha1(concat(username,salt)) = '$hash_da_cookie' and token='$token_da_cookie'Originariamente inviato da Samleo
La questione interessa anche me.
K.b rileggevo quello che hai scritto, ma mi è venuto un dubbio.
Ponendo il caso di non salvare nel cookie l'username in chiaro, come è possibile salvarlo tramite hash e poi, al momento della visita da parte dello stesso utente sul sito, riconoscerlo in automatico?
Parli di identificatore, user+salt hashato ma come fai poi a recuperare i dati dell'utente.
Sarà la giornata, ma mi sono bloccato su sta cosa![]()
PS: Non è una critica, ma vorrei capire come farlo![]()