Просмотр поста #97277: Различные вопросы по PHP и MySQL
Screamer
19 апр 2013 г., 10:25
ну кроме кражи кук ничего, да и сессии угнать тоже можно.
храни токены вместо пароля, и при каждой авторизации сбрасывай их и создавай новые.
Если у тебя осталась John5 alpha можешь посмотреть как там сделано
Мы используем файлы cookie и сервис веб-аналитики Яндекс.Метрика. Используя сайт, вы соглашаетесь с Политикой использования cookie-файлов и даёте согласие на обработку данных сервисом веб-аналитики Яндекс.Метрика в соответствии с Политикой обработки персональных данных. Cookies можно отключить в любой момент в настройках вашего браузера.