Znowu mam pytanie dotyczące kwesti bezpieczeństwa. Pisze skrypt logownia, chce udostepnić możliwość automatycznego logowania przy każdej wizycie. Oczywiście do tego użyłbym cookies. Jaką wartość zapisać w cookies, żeby nie było możliwości zalogowanie się jako ktoś inny. Czy zapisywanie w cookies session_id a następnie porównywanie go z wartością w bazie danych jest dobrym pomysłem?
[php:1:2ef5e89667]<?php
$sid = $_COOKIE['sid'];
// łączenie z bazą
$zapytanie = "select session_id from users where session_id = md5('$sid')";
$wykonaj = mysql_query($zapytanie) or die("Błąd zapytania");
if(mysql_num_rows($wykonaj) == 1)
echo "Zalogowano";
else
echo "Błąd";
?>[/php:1:2ef5e89667]