سلام و احترام
تو این جلسه استاد اطلاعات کامل کاربرو داخل سشن login ذخیره کرد، سوالم اینکه آیا این مشکل امنیتی ایجاد نمیکنه؟
بله اگر session دزدیده بشه این احتمال وجود داره.
اینجا صرفا در مورد نحوه پیاده سازی فرایند لاگین صحبت کردیم.
بهتره نهایتا آیدی کاربر در سشن قرار بگیره.
در سرفصل مربوط به مباحث امنیتی در این باره صحبت میکنیم حتما ...