私は本当にシンプルなウェブサイトに取り組んでいます。私は通常、本格的な管理者を使ってサイトを編集しますが、今回はその場で編集することを考えました(contenteditable = "true")。
ユーザーのログインを簡素化するために、通常のログインフォームの代わりに、アドレスバーに入力してログインできるパスワードをユーザーに提供したいと思います。したがって、彼はdomain.com/page?p=the_passwordにアクセスし、次に彼のデータをセッションに保存し、セッションID(通常のもの)を含むCookieを渡して、domain.com/pageにリダイレクトします。
これはどれくらい安全/危険ですか?私はこれをPHPで行っていますが、サーバー側のどの言語にも当てはまると思います。