Mrtcn Benim asıl amacım "beni hatırla" sistemi yapmak.Normalde girişlerde session kullanıyorum cookie güvenli olmadığı için.Ama session'da da şöyle bir problem var.Tarayıcı kapandığı zaman siliniyorlar.Ya da bir süre geçince siliniyorlar.Ama cookielerde böyle bir olay yok.Baya bir araştırdım ingilizcem çok iyi değil ama yabancı kaynaklarada baktım anladığım kadarıyla çevirmeye çalıştım.Hepsinde cookie kullanılıyordu.Kullanıcının token'i oluyor ve siteye girdiğinde öyle bir token varsa şifre vs. yazmadan otomatik giriyor.Ama bununda şöyle bir saçmalığı var cookie içindeki şifre gözüküyorda token gözükmüyor mu? Gözüküyor tabikide.Adam o tokeni kullanarak gene giriş yapar.2 gündür araştırıyorum ama güvenli olduğuna inandığım bir sistem bulamadım.
Birde şöyle bir sorum olacak size.Cookieler bildiğim kadarıyla kullanıcının bilgisayarında tutuluyor.Doğru mudur bu? Buna başkası ulaşabilir mi site üzerinden?