הדרך הנפוצה ביותר היא שמירה במסד, במצב כזה אתה שולל את כל האפשרויות שמישהו יגנוב לך את העוגיות או אם תשמור את זה session גם כן יש סבירות שיכולים. במסד אם משהו ניגש אליך למסד אני די בטוח שהסיסמא זה לא הדבר הראשון שהוא ימחוק.
ושוב כמו שאמרתי כיום להצפין סיסמא סתם ב MD5 זה לא בטוח כל כך. לפחות תעשה
קוד:
$password = 'omri';
$encpass = md5(base64_encode( $password )); // encode with base64 then md5