Hejsan,
Jag sitter och gör en sida som bygger på ett cookie system.
Det jag gjort är att användaren loggar in och kollas upp mot databasen. Om allting stämmer så sparas användarens id i en cookie och anses som inloggad.
Det jag undrar nu, är dett säkert ? Kan man mixtra med cookies så att systemet luras att tro att det är en annan användare som kommer till sidan ? Fär just nu sparars bara användarens id som en refereas för att kolla rättigheter på sidan, eftersom användaren redan anses inloggad.
Mvh,
Magnus