Salut, je voudrais savoir comment on fait courament pour authentifier et "suivre" les utilisateurs.
J'avais d'abord pensé à
- une table avec les utilisateurs : mail et password
- une table session avec : id session, pass, et mail et validité
Ensuite :
On commence la session avec session_start, on checke si une entrée de la table session corespond au session_id :
- si oui, on regarde si elle est encore valide, sinon on supprime. si tout est ok on affiche la page
- sinon, on regarde si il y a un (mail, pass) dans les _POST[], si oui, on tente d'authentifier en comparant avec la table user, si c'est ok, on fait un INSERT dans session et on affiche la page
- s'il n'y a rien, on affiche un formulaire et on fait un joli exit();
Seul problème : le session_id change si on ferme le navigateur...
donc je pense que je dois moi meme enregistrer un cookie... ?
Comment faites vous, et question subsidiaire: généralement quelle valeur donne t on a la validité ?
Merci 