Djebel1 a écrit :
si tu veux une reconnection automatique, en vérifiant le mot de passe grâce au cookie, ne place surtout pas le mot de passe en clair dans le cookie hein !
Donc déjà, le mot de passe mis dans le cookie doit être encrypté (avec md5 par exemple). Ensuite tu peux réaliser une concaténation et un encryptage basé sur le navigateur et le système d'exploitation de l'utilisateur.
Ainsi, si un utilisateur se fait voler son cookie, son compte sera compromis (comme c'est le cas sur tous le sites proposant une connection automatique).
Mais, d'une part son mot de passe ne sera pas compromis, d'autre part le voleur de cookie devra utiliser le meme navigateur et système d'exploitation que l'utilisateur, sinon le cookie ne marchera pas.
|