E' una pazzia dal lato della sicurezza piuttosto che della programmazione.Originariamente inviato da Quacky
Mh.. vediamo di capirci
'A login effettuato' tu parli di sessioni: io invece apro un trivio: o si continuano a passare i parametri user e psw tramite i files (pazzia dal lato del programmatore, ma forse non dal punto di vista della sicurezza), oppure si creano un unico cookie indipendente dalle sessioni, in cui si memorizzano user e psw tramite delle funzioni che agiscono sulle stringhe, oppure ancora, come dici tu, utilizziamo le sessioni.
Compresa la differenza?![]()
Il login migliore è quello su database, c'è una pillola di daniele_dll a riguardo.
Ricorda anche che nessun metodo di login è sicuro.