Ver Mensaje Individual
  #1 (permalink)  
Antiguo 25/10/2018, 16:52
Avatar de juanito1712
juanito1712
 
Fecha de Ingreso: mayo-2010
Ubicación: Valencia
Mensajes: 1.124
Antigüedad: 14 años
Puntos: 66
¿Es correcta esta forma de mantener al usuario logueado?

Cada vez que un usuario inicia sesion almaceno en la base de datos un string aleatorio y el sistema operativo/navegador/version
En el cliente almaceno una cookie únicamente con el string.

Cada vez que cualquier usuario desconocido accede sin estar logueado compruebo si hay un string, a que usuario pertenece y si los datos del navegador concuerdan lo logueo...


¿hago bien al sentirme un poco incomodo con esto?