*****
Я эстетически хотел разделить данные логов посещений (last_login), ip и т.д. от таблицы юзеров.
Под аналогом я имел ввиду механизм аутентификации, т.к. проверяются 2 значения на совпадение, как в случае с сессиями (при условии отсутствия иных переменных сессии и их проверки).
Но преимущества в том, что перехватив куку - в любой момент вся процедура ее перехвата теряет свой смысл, если юзер вышел или снова зашел с другого компа.
Т.е. уже эта задумка имеет право на жизнь, т.к. проблема типичная для всех пользователей - забыть нажать кнопку "выход".
Да и программно этот способ, на мой взгляд, более гибкий, чем сессии, т.к. нет смысла ломать голову, как ее продлить (сессию) ... исключая рефреши страниц..
Также можно еще и вылогинивать вообще всех юзеров, стирая их хеши, у кого ласт_тайм_визит более 1 дня и т.д.
-~{}~ 23.06.09 15:09:
p.s. как-то моя подруга лазила в контакте на моем компе.. а я уже сто лет им не пользуюсь .. и по факту обращения клиента провести там контекстную рекламу я был изумлен, увидев ее анкету, пройдя по урлу ресурса.
Кука 3-х месячной давности была причиной. А ведь этого могло и не произойти...
ровно, как и если бы иной метод авторизации использовался бы ...
на сессиях, но что-то мне интуиция подсказывает, что незря на таком ресурсе нет этого метода валидации юзера..
могу ошибаться конечно же.
-~{}~ 23.06.09 15:10:
p.s. и при любых я стремлюсь написать код один раз, прежде, чем его отправить в работу, потому и пытаюсь найти идеальное решение среди идеальных намерений
-~{}~ 23.06.09 15:16:
Так я так и не понял для себя одного - насколько медленнее будет идентификация пользователя и его валидация по хешу кук (в моем случае) ?