Witam. Jako, że jestem początkujący i mam małe doświadczenie zwracam się z pytaniem do Was.
Otóż, napisałem sobie skrypt rejestracji użytkowników, i teraz chcę zrobić do tego logowanie. Zrobiłem takie proste, na sesjach, gdzie pobieram rekordy z bazy i sprawdzam czy zgadzają się z tymi przesłanymi z formularza. Chyba wiadomo o co chodzi. Jednak wydaje mi się , że jest to mało bezpieczne, mimo, że hasło jest zaszyfrowane w bazie (md5). Oczywiście skrypt zabezpieczyłem przeciwko atakom SQL Injections.
Moje pytanie zatem brzmi:
W jaki sposób mogę zwiększyć bezpieczeństwo logowania użytkowników? Używać ciasteczek? Byłbym wdzięczny za pomoc.