Sto creando un sito Web con una funzione estesa per i forum, in cui gli utenti possono accedere, pubblicare commenti, ecc. Sto facendo la funzione in cui il sito memorizza i cookie sul tuo computer così la prossima volta che visiti il sito web, ti registra automaticamente.
Ho sentito di non memorizzare nome utente e password espliciti in un cookie. Così ho deciso di memorizzare l'ID utente nel mio database come valore del cookie. In sostanza, tutte le informazioni quando si utilizza il sito possono essere ottenute interrogando nuovamente il database con questo ID utente.
Poi ho appena realizzato che se modifichi manualmente il tuo cookie e inserisci un ID utente casuale, chiunque sarebbe in grado di accedere a qualsiasi account! È possibile accedere a tutte le funzioni del sito Web come nuovi commenti, nuovi argomenti, ecc. Semplicemente fornendo l'ID utente.
Qual è il modo corretto per consentire agli utenti di accedere automaticamente al mio sito senza esporlo in modo che chiunque possa accedere?