У меня есть несколько вопросов о SESSIONS и COOKIES, я прочитал в inte rnet, и все люди рекомендуют использовать SESSIONS (для безопасности), но .. Не то же самое, что сохранить логин ID в одном сеансе (phpsessid), который сохраняется в одном приготовлении ie?
Я тестировал это:
Я скопировал свой идентификатор PHPSESSID (cook ie) из моей учетной записи с веб-сайта (в chrome) и вставил PHPSESSID (cook ie) в другом браузере (в Opera) с VPN, и я могу получить доступ в этой учетной записи.
Какая здесь безопасность? если кто-нибудь может угадать или угнать моего повара ie PHPSESSID ID такой же, если я использую Cook ie для сохранения идентификатора входа, или нет?
Мой вопрос ... Не более безопасно использовать безопасный cook ie ID, как в wordpress, шифрование ID и проверка в БД IP и USER_AGENT?
Теперь я использую это: я создаю случайный идентификатор и сохраняю в одном поваре ie (когда пользователь входит в систему является успехом) И проверьте, существует ли этот идентификатор в БД, проверьте, равны ли IP (сохраненный в БД) и USER_AGENT (сохраненный в БД). если нет, войдите в систему в другой раз
Кто-нибудь может мне немного помочь? Спасибо за прочтение.