私は PHP でログイン システムを作成していましたが、疑問に思いました: なぜセッションが必要なのですか?
ユーザー ID とセッション ID を使用して Cookie を保存すると、ユーザー ID とパスワード ハッシュを使用して Cookie を保存する場合とまったく同じセキュリティ リスクが発生しませんか (パスワード ハッシュが十分に強力である場合)。ええ、誰かが Cookie を盗む可能性はありますが、sessionid Cookie を盗んだ場合も同じではありませんか?
すべての (合理的に安全な) ログインシステムでセッションを使用する理由を誰か教えてもらえますか?