# Delphinum (25.12.2016 / 02:03)Зачем вообще в куках ID?
ID юзера может быть заменен в куки, и тогда заменивший его юзер получит доступ к учетке, ID которой он укажет в своей куки.
Вполне достаточно токена.
# Delphinum (25.12.2016 / 02:03)Зачем вообще в куках ID?
ID юзера может быть заменен в куки, и тогда заменивший его юзер получит доступ к учетке, ID которой он укажет в своей куки.
# Delphinum (25.12.2016 / 02:06)А кто его туда пихает? Пароля там не надо, токен то уникальный.
AlkatraZ, вполне достаточно токена, я согласен, а по токену будет сессия, а в сессии ид юзера. А зачем еще и пароль в куке? )
# Delphinum (25.12.2016 / 02:05)А он там разве есть? Там по моему только токен. Хотя хз.
Koenig, ну так если у вас уже токен в куки, зачем вам еще и пароль там же? ))
# Delphinum (25.12.2016 / 02:09)Ну ты то беседуешь не с автором того поста.
Koenig, в первом сообщении темы говориться, что вы храните токен и пароль в куках и в сессии.