Я только что установил WordPress (последний) и я пытаюсь изучить WordPress, чтобы сделать мои творения безопасными, как WordPress или до его уровня.
Я заметил при входе в WordPress, он создал 3 куки.
что я пытаюсь выяснить - после входа в WordPress и после того, как он создал куки для пользователя. значения хеша, которые вставляются в файл cookie, как это значение проверяет подлинность пользователя? я сопоставил значения, хранящиеся в файле cookie, со значениями, хранящимися в таблице баз данных с именем wp_users, и они не совпадают ..
что я обычно делаю, когда аутентифицирую пользователя при регистрации, у меня будет столбец в таблице, скажем, tbl_users, называемый hash, и значение, которое будет указано в этом столбце, будет преобразованием имени пользователя sha1 (пользователь создал при регистрации). и после входа в систему на странице входа в систему и после аутентификации пользователя, проверяя, существует ли он в БД и так далее. Я бы создал cookie для этого пользователя. в cookie я вставляю хеш, который существует в БД, и сохраняю его в cookie. Вот как я отслеживал пользователя по страницам. Кто-нибудь знает, как это делает WordPress? или, может быть, я делаю это неправильно? я не знаю ..
Заранее спасибо.