ציטוט:
נכתב במקור על ידי eLad
עם השילוב הזה הרגת לך את כל האבטחה באתר.
למה אתה שומר גם user וגם ID במסד?
למה בכלל לשמור סיסמא בעוגיה? טעות אבטחה קריטית
|
אז איך משאירים מישהו מחובר בלי אימות סיסמה?.....
להשאיר רק ID ? ואז כל אחד שיודע איך לשנות עוגיה יוכל לפרוץ...
אם יש לך שיטה טובה אתה מוזמן לשתף אותנו
