Помогите осуществить авторизацию с помощью сессий. вот статья есть http://www.codenet.ru/webmast/php/PHP-Sessions.php но в коментах написано что этот способ не безопасен.
13 Май 2011, 13:06как исправить, чтобы пароль и логин не содержались в сессиях? и как ид юзера в сессию засунуть и вытащить?
13 Май 2011, 13:12безопасна ли такая авторизация? если пароль и логин введен верно, в сессию вводится переменные - логин юзера и его id. В остальных операциях они и используются. Возможна ли подмена id в куках?
13 Май 2011, 14:40Патриот
,
объясни принцип авторизации.
сколько прочел, все никак не пойму...
Хмм...
А почему нельзя передавать пароль в сессию? Шифровать же можно
Тем же md5 например.