Jede Übertragng eines Passwortes (verschlüsselt oder unverschlüsselt) ist ein Sicherheitsrisiko.
Warum nicht einfach eine generische Session-ID als Cookie setzen, über welche die User-Session identifiziert wird. Diese mit einem Ablaufdatum versehen - viola!
|