Cytat
Zle pytanie panie hhg.
nie jest to złe pytanie, chodzi np o takie fakty jak:
- sesje umożliwiają przechowywanie większej ilości danych
- sesje mogą być wykorzystywane bez wsparcia ze strony 'ciasteczek'
- ciasteczka są mniej wymagające wobec serwera
Cytat
Jeśli napiszesz aplikację która ma hasło w cookiesie to już wiesz czemu mówi się że są niebezpieczne.
ale można napisać np mechanizm logowania na cookies nie przechowując hasła w ciasteczku
Cytat
Pamiętaj jednak aby haseł nie przechowywać ani w cookiesach ani w sesjach nawet w postaci zahaszowanej. Znacznie lepszym rozwiązaniem będzie używanie tokenów, wtedy nie musisz się obawiać o cookiesy
ok poczytam o tym, dzieki