- Home
- Categorie
- Coding e Sistemistica
- PHP
- login: session o cookie?
-
login: session o cookie?
Salve ragazzi, devo creare un accesso privato ad un admin. Come gestite voi la sessione di utilizzo? quale dei due metodi è più sicuro? session o cookie?
Oppure esistono altri modi più sicuri? In merito alla sicurezza php avete qualche consiglio particolare??Grazie a tutti
-
La sessione è MOLTO più sicura di un cookie, il cookie è esposto all'utente e andrebbe criptato il dato al suo interno per evitare che un utente lo modifichi.
In linea di massima sarebbe opportuno trovassi un sistema tuo di criptaggio a due vie, ciò che usi una stringa come chiave per codificare e decodificare una stringa, così è sicuro che senza quella stringa esatta non possono estrapolare nulla.
Comunque per i login sempre sessioni.