אז יש לי רעיון כזה: אני יעשה מערכת הרשמה שברגע שאתה נרשם אתה רושם את הסיסמה שלך ואתה מקבל id
וברגע שאתה נרשם אתה מקבל "קוד אישי" שהמחשב מגריל בצורה אקראית וכול הנתונים נשמרים במסד
עכשיו ברגע שאתה מנסה להתחבר בשרת תתבצע בדיקה אם השם משתמש והסיסמה קימים
ואם כן תקבל עוגיה עם הסיסמה מוצפנת הid והקוד האישי וכולם חוץ מהid יהיו מוצפנים בmd5
מה אתם אומרים על הרעיון ?
|