mam taki prosty system logowania oparty na sesjach (czy jak kto woli z wykorzystaniem sesji:)) i moje pytanie jest takie: czy zmienne sesyjne są na tyle bezpieczne, aby można było przechowywać w nich nazwy uzytkowników bez wcześniejszego szyfrowania??
oto moj przykładowy kod:
<?php { $zapytanie = "SELECT * FROM user where nazwa='$login' "; $uzytkownik=$wiersz['nazwa']; $password=$wiersz['password']; } if($_GET['login']=='' OR $_GET['pass']=='' ) { } if($uzytkownik==$_GET['login'] AND $password==$_GET['pass'] ) { $_SESSION['login']=$_GET['login']; } ?>
.
.
.
.
.
.
.
O to już wykorzystuje na stronie głównej:
<?php { include 'login.inc.php'; } else { $user=$_SESSION['login']; ?>
Moje pytanie: czy jest to bezpieczne, a jeżeli nie to co zrobic aby...było:D