[ JimRainor @ 15.07.2008. 13:52 ] @
Pravim remember me check box opciju na formi pa me interesuje me sta da koristim da zastitim username i password informacije?
[ dakipro @ 15.07.2008. 14:03 ] @
Nikako u potpunosti, definitivno ih kriptujes, i takve ih setujes u cookie, ali ako neko provali neciji cookie, on samo te tvoje kriptovanje vrednosti setuje kod sebe i uloguje se, bas ga briga koje su mu zaista dekriptovane vrednosti
Ali opet, bolje ista nego nista...
[ JimRainor @ 15.07.2008. 14:05 ] @
Tako sam i ja nekako uradio ali sam razmisljao da mozda mozes da, recimo, uzmes tip browsera, staticni deo ip adrese i to ubacis u cookie i sifriras. Iako ne znam kako da dodjem do tih podataka ni koji bi podaci bili najbolji.
[ afwt @ 15.07.2008. 20:12 ] @
IP adresa se (iako retko) nekad ipak promeni. Najbolje je drzati hash koji sadrzi i USER AGENT, posto su kukiji postavljeni prema browseru, pa se to ne menja... A kako USER AGENT moze biti isti za X ljudi, onda mozes da koristis i ostale stvari koje browser salje, tipa language preference i ostalo....
[ jablan @ 15.07.2008. 20:29 ] @
http://en.wikipedia.org/wiki/HTTP_cookie#Authentication

Ključna reč je "random session ID".
[ JimRainor @ 16.07.2008. 14:02 ] @
Uhh... bas nisam siguran kako se sve ovo odnosi na php. Mozes li malo da elaboriras?

Hvala u svakom slucaju.

[Ovu poruku je menjao JimRainor dana 16.07.2008. u 15:22 GMT+1]
[ jablan @ 17.07.2008. 18:21 ] @
Jednostavno, u kuki ubacuješ random string, koji zapamtiš u bazi (ili nekom drugom kešu koji ostaje između requestova) za konkretnog korisnika, posle ga upoređuješ pri sledećim posetama. Tako da i ako mu neko ukrade kuki, neće moći da ga koristi večito. Šifru i username koristiš samo pri logovanju i ne pakuješ ih u kuki.