которые есть в базе (имя пользователя, пароль). Ввод пароля и проверку пользователя а базе я реализовал, как теперь лучше сделать авторизацию?
Вообще в гугле тонна инфы на тему "регистрация и авторизация пхп", но если ты сюда спросил, то расскажу о моём опыте. Не гарантирую, что это лучшее и правильное решение, но тем не менее. Я беру мд5 от логин+пароль, по нему ищу в базе юзера, так как пароли у меня там не хранятся. Если юзер найден — значит можно авторизовывать. Авторизовываю я его так: записываю в куки полученный хэш в поле "юзер", и вторым полем пишу секьюрный хэш, который состоит из соль + сэш юзера + его айпишник, и ставлю срок жизни сутки
Обсуждают сегодня