ציטוט:
נכתב במקור על ידי meshuga
(לפי הציטוט האחרון) אז הסיסמה בכל מקרה נשארת, מאומתת ואז הולכת לSESSION..לפי מה שאמרת.
|
לא.
אני קולט את הסיסמא אך ורק בשני מקומות באתר - בטופס ההתחברות ובטופס הרישום של המשתמש (מצפין אותה כמובן). מעבר לזה אני לא מבצע שום פעולה עם הסיסמא והיא נשארת במסד ולא יוצאת ממנו (הסיסמא לא נכנסת לא לעוגייה ולא ל session, מקומה הוא אך ורק במסד כשהיא מוצפנת!).