Pero el timestamp se actualizaría cada vez que el usuario ingresa con su nombre y contraseña. El usuario no ve el timestamp por ningun lado, si no que se toma como un valor más de seguridad.
O mejor guardamos algo asi en la cookie
md5(timestamp_cookie.md5(pass_cookie));
y luego lo comparamos con
md5(timestamp_sql.pass_md5_sql);
No sé ya medio me hice bolas. El punto es que sería un punto más deseguridad por que es difcil adivinar el segundo exacto en que el usuario ingresó por ultima vez al sitio.
O mejor guardamos algo asi en la cookie
md5(timestamp_cookie.md5(pass_cookie));
y luego lo comparamos con
md5(timestamp_sql.pass_md5_sql);
No sé ya medio me hice bolas. El punto es que sería un punto más deseguridad por que es difcil adivinar el segundo exacto en que el usuario ingresó por ultima vez al sitio.