tohle se vetsinou resi hashem ($login.$salt.$ip treba) ktery je v db prirazen k uzivateli a hash je ulozen do cookies a pokud je hash, user-agent a dejme tomu prvni tri casti ip adresy shodne, uzivatele to prihlasi automaticky :) zneuzitelne to samozrejme je, pokud nekdo ziska cookies, bude odesilat stejjny user-agent a bude na stejne podsiti (diky kontrole pouze prvnich tri catsi IP), tak ho to prihlasi... Celkove trvale prihlaseni neni bezpecne nejak vyrazne a nikdy nebude, presto ho pouziva i sam facebook :)
Nejlip asi udelas kdyz cast po prihlaseni presunes ciste na https
24. 6. 2011 19:06:14