Cifrò i seguenti dati (lato server):
email, IP, username
{
*IP*: {
email: *email at this IP*
username: *username of email IP*
}
*IP2*: {
email: *email at this IP*
username: *username of email IP*
}
}
Voglio mantenere il nome utente nei cookie, quindi non devo accedere al database ogni volta che inserisco il nome utente nella pagina degli utenti.
Questa è una cattiva idea?
Non mi interessa che manomettano il cookie, perché questo lo corromperà e posso semplicemente resettarlo. Gli utenti non saranno autorizzati se il loro IP non corrisponde a nessuno degli account nel loro cookie, in modo che non vengano disconnessi ogni volta che accedono, cosa che è successo con cPanel, come menzionato in questo discorso: link