|
|
|
|
|
для: Agronom
(04.01.2006 в 13:10)
| | Зато злоумышленик может так и не узнать настроящий пароль. | |
|
|
|
|
|
|
|
для: Agronom
(04.01.2006 в 13:10)
| | Для этого сессию связывают с ip адресом | |
|
|
|
|
|
|
|
для: krollik
(04.01.2006 в 12:36)
| | Но и у сессий есть идентификатор SID, который сохраняется в cookie, следовательно можно перехватить SID, а потом и сеанс. | |
|
|
|
|
|
|
|
для: Agronom
(04.01.2006 в 12:30)
| | если надёжнее то сессия, т.к. храниться на сервере, а куки на компьютере пользователя!! | |
|
|
|
|
|
|
| Сессии или куки? Что надежнее?
Где лучше хранить имя пользователя и пароль вошедшего пользователя? | |
|
|
|
|