Всем привет, вот не знаю на чем безопаснее сайт писать, на куках или на сессиях, что безопаснее, и удобнее будет?
И что, вы предлагаете идентификатор сессии в URL таскать? Или то, что он по умолчанию и так хранится в куках для кого-то новость? Вопрос бредовый, ответы - еще бредовее.
svjazist, отлично, а можешь подробно рассказать о индефикаторе сессии, тоесть чтобы ссылка выглядела так site.ru/index.php&SESS=код сессии
Таскать сессии в URL - как минимум создавать самому себе SEO мусор. Используй сессии+куки, защищенность кода никак не зависит от метода авторизации, только от знаний и навыков.
В любом случае, лучше хранить сессию в куках, чем в URL\'e. В ссылках передавать сессию - идея очень плохая. Проблем с куками не вижу. Можно много как их обезопасить - привязка к ip, хэширование на базе ip + соль, например. Да мало ли еще как.
Призрак, ну скажем у меня будет сайт, к примеру будет модер ему кинут ссылку, он не будет знать, что такое воровать куки, и дело почти у хацкера в шляпе