Piszę skrypt mający na celu logowanie użytkowników...
Jeśli wprowadzone dane są poprawne to tworze zmienną sesyjną taki sposób:
Kod
$_SESSION['uzytkownik'] = $login;
Zmienna $login to nazwa użytkownika która się poprawnie zalogowała. Jeśli chcę sprawdzić czy użytkownik jest zalogowany to sprawdzam czy istnieje zmienna $_SESSION['uzytkownik'].
W cookie widzę że jest tworzona taka wartość:
Kod
Nazwa cookie: PHPSESSID
Wartość: 59c890a08ec4832fb6468cc5d90cd68f
Wartość: 59c890a08ec4832fb6468cc5d90cd68f
Czy nie jest to zbyt mało bezpieczne, bo przecież można generować ciastko z przypadkową wartością i kiedyś może się udać. Co prawda prawdopodobieństwo trafienia jest bardzo małe, ale minimalne zawsze jest.
Czy da się jakoś generować cookie o wartosci:
Kod
nazwa_uzytkownika: 59c890a08ec4832fb6468cc5d90cd68f
Wydaje mi się, że było by to znacznie bezpieczniejsze bo wtedy zmienna sesyjna była by przyporządkowana użytkownikowi