Hey guys, ben güvenlik için benim siteyi tarıyor ve ben olmayan kullanıcıların istekleri göndermek ve bilgi göndermek için mümkün olduğunu fark ettim, bu yüzden tüm bilgiler yazılarda giriş kontrolleri koymaya karar verdim. Her kullanıcı için bir oturum değişkeni $_SESSION['id']=md5(uniqid());
in md5(uniqid());
tarafından oluşturulan ve daha sonra aktif kullanıcılar altında bir veritabanında bu depolamak bir session id tutmak için iyi bir yol olup olmadığını merak ediyordum o kullanıcı. Bir kullanıcı bilgileri eklemek çalıştığında, sonra onların $ _SESSION ['id'] değişkeni adı da $ _SESSION ['username'] eşittir veritabanında birine eşit olduğunu doğrulayın. Bu adamlar sizin fikirleriniz nelerdir? Şimdiden teşekkürler!