Имеется интернет магазин с системой авторизации. В БД у каждого пользователя имеется email и passord.На сайте пользователь вводит свой email и пароль, после чего просходить проверка существования такого пользователя. Если пользователь существует, то в скрипте происходит внедрение на компьютер пользователя двух cookie файлов, в которых содержится значение email и password из БД в зашифрованном виде. Далаа на главной странице происходит проверка существования cookie, если они существуют, то пользователь считается авторизованным, т. е на сайте вместо блока со ссылкой "войти" появляется email, сохраненный в cookie с названием email.В разделе корзина происходит подключение к БД, email и password берутся из cookie, далее при успешном подключении выводятся товары, которые пользователь положил в корзину. Как думаете, это хорошая система авторизации? Или можно сделать лучше?
Это не просто плохая система, а худшая из всех возможных. Пароль в куки это считай все. В куки можно хранить только id сессии, все остальное на сервере
кажись сейчас уже расшифровать можно чо угодно т е нет способа безопасно зашифровать пароль и покласть его в куки (считай в открытом доступе) по этому так делать нельзя .