Ciao, fino a poco tempo fa' utilizzavo questo sistema per effettuare il login con sessioni: praticamente dopo avere esguito il login (username,password), con le sessioni memorizzavo l'ID dell'utente (che risiedeva nel db), a questo punto se php riconosceva un id (non specificando quale, poteva anche nn essere presente nel db, ma cmq un numero diverso da 0) lasciava accedere a determinate pagine...
questo era il sistema che mi ero creatoe che utilizzavo,.. ora, questo sistema nn é molto sicuro vero? in che modi ad esempio potrebbero oltrepassare la mia siscurezza?
Potreste suggerirmi qualche metodo (se lo avete) per mantenere sicuro il vostro sito? con sessioni, cookies ecc?

LinkBack URL
About LinkBacks





