Permanenza login : cookie e sessioni.
Avevo realizzato un sito con aree riservate ai loggati,
fin qua tutto bene, utilizzo file di testo per il login e le registrazioni, file di testo con estensione .php e che parte con <?php in modo che se si richieda la pagina direttamente non si possano leggere i login e le password.
poi con qualche problema risolto, ho realizzato un login e una registrazione, ora però, mi interessava che l'utente dovesse loggarsi una volta sola, e non a ogni pagina:
ora ho pensato, o uso i cookie o le sessioni, premetto che non ho mai usato le sessioni e non ho la minima idea di come cominciare...
allora ho pensato, inserisco nickname e password nei cookie, e a ogni pagina verifico che siano corretti, e non dovrebbero esserci problemi...
però poi mi sono anche chiesto: c'e una possibilita che un malintenzionato legga la password dai cookie? oppure sono sicuri? c'e differenza con le sessioni?
insomma come memorizzo il login in modo "sicuro" senza furti di password?
grazie in anticipo :mrgreen: