О проверке авторизации
Заметил вот, что добавление в базу данных однного единственного поля и проверка его наличия и совпадения с данными из куки или сессии позволяет отсекать заход одного ника с двух разных компов)
Т.е. если ты зашел на сайт с одного компа, то заход с дургого компа или другого браузера обеспечит вылет в исходном браузере.
С одной стороны это прекрасно и очень удобно, с другой, придется терпеть постоянные перезаходы при входе с мобильника и компа в одну учетку.
Мне важно ваше мнение на этот счет. Это конечно не очень удобно, зато весьма безопасно.
Нужно ли делать так, или стоит закрыть глаза на безопасноть данных пользователя и удариться в удобство использования?
Забить на безопасность и удариться в удобство использования
А мне кажется нужно иметь и то и то.особенно то в наши дни!
50 на 50 %
Да ну, мне кажется это только лишнее. Безопаснее моего пароля от учетной записи нет ничего на свете, его защиты вполне хватает)
Я думаю оставить как есть, не фиг с нескольких браузеров выходить)
Пусть будет так, как есть