Tyman

Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Продолжая тему. Допустим, есть файл индекс. В нем что-то вроде: Код: session_start(); информация if ($_SESSION['auth']=='yes') то пишем добро пожаловать, если нет, то форма авторизации, которая передает данные файлу login.php | Файл login.php Код: Получаем пароль и логин, сравниваем с тем что в базе, если все ок, то: session_start(); $_SESSION['auth']=='yes', плюс записываем в массив $_SESSION id пользователя, если нет, все свободны | Вот, все работает, но допустим хочется, чтобы скрипт нас запоминал, тогда надо отсылать куки, во время признания правильности пароля, которые содержат id и хэш пароля... а если кто-то хочет подделать, запросто их подделает, как себя обезопасить? |