cookie и автоматическая авторизация.

dont

Guest
(перерыскал яндекс и форум, но всё же)

У меня такой, возможно глупый вопрос :)
Хочу сделать автоматическую авторизацию, но терзает вопрос безопасности :).

Могу ли я в куки просто записать id юзера или это очень глупо и его можно будет поменять с помощью каких-либо редакторов и спокойненько войти под чужим именем?

Может в куки мне записать логин и пароль или это тоже неумно и тот кто перехватит куки получит доступ, посмотрев опять таки в редакторах.

Ну если всё так, то как добиться безопасности? Или я параноик и куки не перехватят и не утянут с чужого компа? :)
 

dont

Guest
:) а ua есть что ? :)
если вас не затруднит, не пользуйтесь сленгом
 

Фанат

oncle terrible
Команда форума
dont
пиши в куку ид юзера и результат функции md5() от пароля
при получении куки по айди смотришь пароль делаешь мд5 и сравниваешь
 

sal

Новичок
и шифруй трафик (чтобы не перехватили)

-~{}~ 24.08.05 09:35:

Фанат

А что если на стороне сервера хранить не пароль, а результат работы md5? А потом только сравнивать то что пришло с тем что хранится на стороне сервера. IMHO так лучше.
 
Сверху