سلام
من یه سیستم کاربری ساختم که یوزر کاربر رو توی یه سیسن ذخیره میکنه!
سیسن ها رو برای امنیت بیشتر توی دیتابیس ذخیره میکنم!
برای اینکه کاربر همیشه در حالت لوگین باشه، هنگام لوگین شدن، نام کاربری رو به صورت md5 داخل یه فیلد در دیتابیس قرار میدم، همچنین این نام کاربری رو به صورت md5 داخل یه کوکی ذخیره میکنم!
و هنگام ورود به سایت اطلاعات این دوتا رو باهام بررسی میکنم، در صورتی که برابر باشن لوگین میشه!
اینم کدش:
حالا میخوام ببینم آیا این روشی که من استفاده میکنم، امن هست؟کد:برای مشاهده محتوا ، لطفا وارد شوید یا ثبت نام کنید
همچنین یه سوال: تعداد یوزرهای من حدود چند هزارتاست! لذا خواستم ببینم ذخیره سیسن ها که دارای اطلاعات کابرها هستن در دیتابیس برام مشکلی پیش نمیاره!؟ (هاستم اشتراکی نیست!)