Я придумал собственный способ защиты модераторов на моем сайте. Во-первых, я знаю, что хакер может взломать мою сессию. Поэтому я добавил cookie-файл модератору и установил свой алгоритм установки и удаления этих cookie-файлов.
Во-первых, я должен предпринять следующие меры предосторожности, когда модератор входит в систему:
if('Moderator'==is_monitor($name))//function finds who is the user
{
ini_set('session.use_only_cookies',true);
session_start();
$password_hash = hash('sha256',$salt.hash('sha256', $pass));
$_SESSION['mod_identify']=$password_hash;
if(!isset($_Cookie['adderss']))
{
setCookie("adderss",$ip_address,time()+60*60*24*365*5,"/");
}
Затем я использую это для сброса сеансов на каждой странице:
if(!isset($_SESSION))
{
start_session(); // all sessions should be reset with a new id
}
Вопрос в том, является ли установка файлов cookie для многих страниц обременением модератора?!?
Считаете ли вы, что мой путь достаточно безопасен против перехвата сеансов / файлов cookie?