Kod
login|2005-05-12-12:23|k4dio9fd3jk9h4jd93kdn3oia1
Gdzie literki to byłaby hash MD5 dla następującego ciągu znaków:
Kod
login|2005-05-12-12:23|192.168.0.1|haslo
Przy weryfikacji pobierałbym po prostu login i datę z cookie, adres IP użytkownika oraz hasło z bazy i sprawdzał czy hash MD5 dla tych danych byłby zgodny z zapisanym w bazie. Co sądzicie o takim rozwiązaniu? Na ile jest to bezpieczne?
Druga rzecz dotyczy dostępu do bazy danych. Dotąd do łączenia z bazą MySQL korzystałem z PHPLIB. Jak sądzicie, czy biblioteka ta sprawdzi się także w większym projekcie? A jeśli nie, to co w zamian? Pear, a może kodowanie wszystkiego ręcznie?
Z góry dzięki za pomoc

Paweł