tf
крылья рулят
смена авторизации
есть класс авторизации, неплохо работает
есть суть:
есть желание его изменить, только не за счет снижения безопасности
напимер: перейти на сесии, хранить там id+некот данные юзера, при проверке сверять id,proxy,ip базы с текущим юзера.
хотелось бы услышать чужое мнение какие могут возникнуть минусы с безопасностью
есть класс авторизации, неплохо работает
есть суть:
PHP:
хранит в куках логин и врем пароль
при проверки проверяется этот логин и пароль, также ip и proxy вошедшего пользователя с базой (врем пароль,ip,proxy сохран и входе)
напимер: перейти на сесии, хранить там id+некот данные юзера, при проверке сверять id,proxy,ip базы с текущим юзера.
хотелось бы услышать чужое мнение какие могут возникнуть минусы с безопасностью