ユーザーのユーザー名とパスワードを Cookie に保存することは良い方法ですか? ( Facebook、digg、twitterなどの) 大きな Web サイトがこれをどのように処理しているか知りたいです。私のコードはそのようなものです:
<?php
$username = mysql_real_escape_string($_POST['username']);
$password = md5($_POST['password']);
?>
ログインが成功するたびに、$username
と$password
(md5) を Cookie に保存します。そして、セッションIDを再生成しますsession_regenerate_id()
ユーザーを認証するために、ログインセッションが存在するかどうかを確認し、そうでない場合はCookieを認証します。
何か案は?ありがとう