Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Система авторизации на php

Неизвестно Неизвестео Ученик (69), на голосовании 4 года назад
Имеется интернет магазин с системой авторизации. В БД у каждого пользователя имеется email и passord.На сайте пользователь вводит свой email и пароль, после чего просходить проверка существования такого пользователя. Если пользователь существует, то в скрипте происходит внедрение на компьютер пользователя двух cookie файлов, в которых содержится значение email и password из БД в зашифрованном виде. Далаа на главной странице происходит проверка существования cookie, если они существуют, то пользователь считается авторизованным, т. е на сайте вместо блока со ссылкой "войти" появляется email, сохраненный в cookie с названием email.В разделе корзина происходит подключение к БД, email и password берутся из cookie, далее при успешном подключении выводятся товары, которые пользователь положил в корзину. Как думаете, это хорошая система авторизации? Или можно сделать лучше?
Голосование за лучший ответ
street magic Мудрец (18266) 4 года назад
система авторизации уже изжила себя
ventus solaris Искусственный Интеллект (154899) 4 года назад
Это не просто плохая система, а худшая из всех возможных. Пароль в куки это считай все.
В куки можно хранить только id сессии, все остальное на сервере
Олего Радо Мастер (1325) 4 года назад
посмотри как здесь внедрены все самые передовые технологии github.com/visavi/rotor
Саня Семенов Оракул (60497) 4 года назад
кажись сейчас уже расшифровать можно чо угодно т е нет способа безопасно зашифровать пароль и покласть его в куки (считай в открытом доступе) по этому так делать нельзя .
Похожие вопросы