"Запомнить меня"
Всем привет.
Занимаюсь переделкой формы авторизации, возник вопрос как правильно реализовать "Запомнить меня". Есть мысль при регистрации записывать хеш юзеру в куку и в базу, а затем при каждом заходе сравнивать хеши и если все верно, то генерировать новый хеш и обновлять его в куке и базе. Правда не знаю как тогда быть с ситуацией, если новый сгенерированный хеш сопрут и сразу же подставят для незаконной авторизации.
В инете к сожалению пока ничего путного ненагугли по этому вопросу, решил узнать тут у более опытных коллег как правильно и безопасно реализовывать это :)
UP от 1.04
Я тут подумал, мой вариант же будет работать только при условии, что запоминается только на одном рабочем месте, т.е. если "запомниться" на работе, то авторизация дома слетит, т.к. хеш поменяется же, и при авторизации дома слетит "запоминалка" на работе, т.к. хеш опять смениться. Как быть?