Kje bi lahko dobil seznam ip-jev znanih proxijev - takim bi blokiral dostop prek cookija.
Za IP, ki je bil na strani z različnimi accounti ali v primeru da se IP uporabnika zamenja, bi se username izpolnil samodejno iz cookija, geslo bi morali ponovno vpisati.
Za spremembo osebnih podatkov (email, geslo,..) bo potrebno, kljub temu da si prijavljen ponovno vpisati geslo.
Pa še to, v bazo se bo ob vsakem login-u zgeneriral nov token in tudi popravil cookie, tako da bo lahko user dobil obvestilo da je nekdo hotel z njegovim cookijem logirati(če se token ne ujema).
Dobro se mi zdi, da ob prijavi izpiše lastloginip in lastlogintime, da uporabnik lahko vidi če je kaj sumljivega....
Povejte ali sem preveč zabluzil ali je to dovolj varno, da bodo uporabniki z moneto kupovali stvari in bodo imeli na računu kredite....
Hvala!