לדעתי אין לך יותר מדי מה לחשוש.
כל עוד זו לא מערכת שעולוה לגרום נזק אין יותר מדי מה לחשוש.
אתה מאחסן בקוקי את הUSERNAME ואת הPASSWORD בקוקי נוסף מוצפן בMD5 או הצפנה אחרת לבחירתך (שאינה הפיכה). כשאתה בודק התחברות, אתה שולף מהמסד את הסיסמה של המשתמש בעזרת הקוקי ומצפין את הסיסמה בהתאם להצפנה שלה בקוקי ומשווה...
אפשרי לגנוב את זה, ופה הבעיה האמיתית. אבל אפשרי לגנוב הרבה דברים..
__________________
שי בן משה - בונה אתרים
חותך אתרים, ומתכנת צד לקוח וצד שרת.
|