Para convertirme en un desarrollador más completo, comprender mejor los problemas de seguridad y las mejores prácticas me ayudará a desarrollar aplicaciones web que sean fáciles de usar y seguras.
Actualmente estoy trabajando con cookies usando PHP para una secuencia de comandos de inicio de sesión y he oído que almacenar una contraseña con hash en una cookie no es una buena práctica. El único escenario en el que pensé que esto sería un problema sería si alguien dejara su computadora desbloqueada y un intruso pudiera hacerse pasar por el propietario de la computadora durante el proceso de inicio de sesión. Le dije que Amazon hace esto, donde los usuarios inician sesión en su cuenta mientras compran cosas, pero mi amigo respondió, citando cómo Bank of America expulsa al usuario después de estar inactivo por unos minutos.
Busqué en Google mi pregunta en la que encontré solo métodos de implementación en lugar de proporcionar diferentes escenarios de cómo sería una mala idea estar conectado.