それで、私が取り組んでいる開発プロジェクトでログインスクリプトを作成しているときに、大きな「No-No」を発見しました。
user_ID と暗号化されたパスワードに対して Cookie を設定すると、Google Chrome (または Mozilla Firefox) の単純な拡張機能を使用して、ユーザー ID Cookie を別のユーザーのユーザー ID に編集し、サイトにアクセスできることに気付きました。私が彼らだったように。
これが発生しないように、どのルートをたどる必要があるかについて、誰かが何か指針を持っていますか? さらに情報が必要な場合はお知らせください。