Делаю авторизацию на учебном сайте. Надо, чтобы пользователь оставался в сети пока не нажмет на кнопку "выход".
Для этого при авторизации пользователя, я сохраняю его id в куке, а при нажатии на "выход" удаляю эту куку.
Мне подсказали, что так делать не хорошо. Если в ручную поменять значение id в куке на другую, мы зайдем на профиль другого пользователя.
Как это лучше реализовать?
Есть идея: сохранять в куке id не в чистом виде, а шифровать его (например с помощью md5).
Вы используете куки или всё таки сессии?
При объявлении сессии генерируется идентификатор и записывается в куки и по нему подымается сессия. Ничто не может гарантировать, что кто-то сможет "увести" Ваш идентификатор и использовать его. Лучше применять дополнительные меры защиты это привязка к ip-адресу и к User-Agent. Но в любом случае это не 100% гарантия.
Что обязательно нужно посоветовать это SSL (https) на сайте.
Айфон мало держит заряд, разбираемся с проблемой вместе с AppLab
Перевод документов на английский язык: Важность и ключевые аспекты
Можно ли подключать css файлы внутри тела страницы, а не в его head?
i'm put example script from official site Google Maps API, and setting up center of mapI think coordinates likely right, 'cuz i set it in admin panel
Мне интересно, я бы хотел создать макет с responsive квадратамиКаждый квадрат будет иметь вертикальное и горизонтальное выравнивание содержимого