|
Sujet : [cookie] authentification |
| Tentacle |
z0rglub a écrit a écrit :
tout à fait, mais c'est vraiment très peu probable que le mec récupère le cookie et l'utilise... De toute façon, y'a pas de données vitales..., au pire, je mets une durée de validité de cookie très courte, comme ça le mec il va pas loin.
|
Bah voilà, si il n'y a pas de données importantes, ce n'est pas grave.
À propos de la durée de validité du cookie, si tu y stockes le mot de pass hashé, quelqu'un peut regénérer un cookie valide ensuite. Par contre, il vaut mieux générer, quand l'utilisateur se logue, un id unique (genre un md5 du temps en microsecondes) que tu stockes dans ta base de données avec sa date d'expiration, comme ça ce sera plutôt ton script qui vérifira la validité de l'id. |