У меня есть скрипт (запрограммированный мной), в этом скрипте посетители могут зарегистрироваться и войти в систему (информация о пользователе хранится в куки) ... После регистрации они могут редактировать свою личную страницу .. Проблема: эту страницу принимают javascript коды и любой желающий может получить куки, используя document.cookie: (
Я пытаюсь создать регулярное выражение для очистки тега document.cookie со страницы пользователя, но это не очень хорошие решения, потому что пользователи могут добавить: <script src="filejs.js"></script>
и записать в filejs.js, например, этот код alert(document.cookie);
, этот код не найдется для чистки ....
Сессия сохранена, но долгое время не сохраняется (time()+60*24*300
): (
Спасибо.