ログイン、パスワードとユーザー名の保存について読んでいます。パスワードを Cookie に保存することは大問題です。そのため、ユーザー名のみを Cookie に保存することにしました。これで問題ないと思います。簡単にアクセスして「Remember Me」オプションを処理できるように、Cookie に保存しました。しかし、ユーザーを識別したい場合、パスワードはどうなりますかSELECT * FROM databse WHERE username='$_COOKIE[]' AND password=''
SESSIONのことを考えていました。パスワードをセッションに保存できますが、安全ではありませんが問題ありません。しかし問題は、ユーザーがブラウザを閉じて再度開いたときです。彼らはログインしたままになりますが、セッションはなくなります。そのため、SESSION[pass] が設定されているかどうかを確認する必要があるたびに、データベースから選択して設定します。
それが私の解決策です。誰かがもっと適切な解決策を提案できますか?
事実、超安全なシステムは存在せず、誰かが本当に侵入しようと思えば成功します。