• User

    login: session o cookie?

    Salve ragazzi, devo creare un accesso privato ad un admin. Come gestite voi la sessione di utilizzo? quale dei due metodi è più sicuro? session o cookie?
    Oppure esistono altri modi più sicuri? In merito alla sicurezza php avete qualche consiglio particolare??

    Grazie a tutti


  • User Attivo

    La sessione è MOLTO più sicura di un cookie, il cookie è esposto all'utente e andrebbe criptato il dato al suo interno per evitare che un utente lo modifichi.
    In linea di massima sarebbe opportuno trovassi un sistema tuo di criptaggio a due vie, ciò che usi una stringa come chiave per codificare e decodificare una stringa, così è sicuro che senza quella stringa esatta non possono estrapolare nulla.
    Comunque per i login sempre sessioni.