Zrobiłem zapamiętywanie logowania na swojej stronie. Chciałbym się dowiedzieć czy jest bezpieczne.
Po prawidłowym zalogowaniu dodaje Cookie z ID oraz do drugiego Cookie o wartości losowego ciągu znaków który jest przyporządkowany do każdego użytkownika (zapisane w bazie). Przy wejściu na stronę porównuję:
if ($_cookie['id'] && $_cookie['znaki']) { //wyciągam z bazy usera który ma ID takie jak w Cookie }
Czy jest to bezpieczne wyjście? Po wylogowaniu Cookie oczywiście się usuwa.
Bo gdy np. ktoś sobie zmieni nr ID w cookie to musi jeszcze znać ciąg znaków, jeżeli zmieni na jakiś dziwny to mu tego nie uzna. Teoretycznie jest ok chyba
