Witam Was.
Mam oto takie pytanie. Glownie chodzi mi o bezpieczenstwo.
Wymyslilem taki oto sposob uwierzytelniania i chcialbym sie dowiedziec czy jest bezpieczny i nie kryje w sobie jakis bonusow.
1. Dostaje z formularza nick i pass.
2. Wybieram z bazy haslo dla podanego w formularzu nicku i jeszcze raz nick (co jest raczej zbedne).
3. Sprawdzam czy podane dane z formularza pasuja do danych wyciagnietych z bazy.
Oto cala filozofia. Martwi mnie punkt 2. Czy jest to bezpieczne rozwiazanie, prosze o porade.