no tak, ale to mi nie zadziala jak zamkne przegladarke, bo wtedy sesja automatycznie sie skasuje, a dzieki cookies moge ja utrzymac.
powtarzam wiec pytania, zeby nie zaginely:
Cytat(hermo767 @ 13.04.2011, 21:52:40 )

dzieki, na tej stronie jeszcze jest napisane o ochronie przed Session Hijacking
i jako sposob podane $_SESSION['ip'] = $_SERVER['REMOTE_ADDR'];
a co jak mam zrobione zapamietywanie usera na cookie? wtedy jak ktos ma zmienne IP to sesja padnie. jest jakis lepszy sposob?
moglby ktos jeszcze na to odpowiedziec?

i jeszcze jedno.
jakos udalo mi sie zrobic to z cookie i ladnie mi dziala zapamietywanie, ale obawiam sie, ze to nie jest bezpieczne.
jak zaznaczy sie przycisk to zapisuje cookie tak:
setcookie("aaa[username]", $username, $time + 3600
); setcookie("aaa[password]", $password, $time + 3600
);
a potem to odczytuje :
if(isset($_COOKIE['aaa'])) {
ale wydaje mi sie ze tak to sobie wystarczy wyciagnac ciasteczko z komputera i kazdy sie podlaczy, wiec co tu jest musze dodac?