par
Expertisite » 17 sept. 2006, 22:32
Salut à tous,
Je sais que la question des cookies a beaucoup été posée, mais j'aimerais exposer un problème un peu différent.
Les membres de mon site s'identifient via un formulaire (avec mot de passe crypté (md5)) et naviguent par l'intermédiaire de sessions.
Mais étant donné que dès qu'on ferme le navigateur, le membre est déconnecté, j'ai décidé de créer un cookie qui retient le pseudo et le
mot de passe de l'utilisateur sur la page d'accueil pour qu'il n'ait plus qu'à appuyer sur le bouton pour entrer dans son espace membre.
PROBLEME : le mot de passe est enregistré clairement dans le cookie chez l'utilisateur... est-ce un problème ?? quelqu'un de malhonnête (

) peut-il utiliser ce cookie ?
Merci d'avance pour vos réponses !
Expertisite