| |
|
|
| | Сессии или куки? Что надежнее?
Где лучше хранить имя пользователя и пароль вошедшего пользователя? | |
| |
|
|
| |
|
|
| |
для: Agronom
(04.01.2006 в 12:30)
| | | если надёжнее то сессия, т.к. храниться на сервере, а куки на компьютере пользователя!! | |
| |
|
|
| |
|
|
| |
для: krollik
(04.01.2006 в 12:36)
| | | Но и у сессий есть идентификатор SID, который сохраняется в cookie, следовательно можно перехватить SID, а потом и сеанс. | |
| |
|
|
| |
|
|
| |
для: Agronom
(04.01.2006 в 13:10)
| | | Для этого сессию связывают с ip адресом | |
| |
|
|
| |
|
|
| |
для: Agronom
(04.01.2006 в 13:10)
| | | Зато злоумышленик может так и не узнать настроящий пароль. | |
| |
|
|