Здравейтее! Предарително се извинявам ако нарушавам някое правило във форума, че съживявам тази стара тема, но реших, че не е нужно да правя нова. Все пак въпросът ми е свързан с бисквитките.

Понеже сте говорили за проблема със сигурността се замислих за един вариант, който може и да сработи (давам пример със система за профили):
- при влизане в профила се създава бисквитка, която просто да съдържа id на потребителското име ($_COOKIE['logged']="n"

;
- след това ти извлича данните от БД и ги записва в сесия;
- ако сме ѝ задали живот по-дълъг от час (например 1 седмица) да се проверява дали има я има създадена тази бисквитка и ако я има пак да изтегля информацията от БД и да я записва в нова сесия (нали старата ще се унищожила);
- и разбира се ако излезе от профила си да се унищожава бисквитката (както дадохте пример да се презапише с живот от 1 секунда)
Цялото това нещо си го мисля с цел ограничен достъпа до данните на потребителя от трето лице (или нарочно от потребителя) + по-голямо бързодействие на системата (да не се правят постоянно заявки за извличане на профилните данни). По този начин хем имаме бисквитка за проверка, хем имаме и сесия, която държи данните и се унищожава (и създава при ново влизане) в уеб сайта.
Вие как мислите? Така логиката добра ли е или има някъде пукнатини, защото обмислям да използвам този начин в сайта ми?
