サイトのセキュリティ:ユーザーは新しくログインするか、パスワードがCookieから取得されてログインします(または、Cookieのパスワードが無効な場合は拒否されます)。+ログインに何度も失敗すると、拒否されます。
パスワードはmd5でハッシュされ、乱数でソルトされます。
私の質問は、これは不適切ですか?
完全に安全ではないことを理解しています。誰かがユーザーのCookieにアクセスし、ハッシュされたCookieを解読して、そのユーザーのパスワードを知る可能性があります。
しかし、それは適度に安全であり、プレーンテキストのパスワードをどこにでも保存することは非倫理的であるという意味で、どういうわけか非倫理的ですか?