Nu på nattkvisten har jag tätat upp och fått ihop allting. Nu återstår att se vad som händer med medlemmar där era webbläsare inte tillåter cookies- då kommer problem uppstå.Tack för ert tålamod.
Vad som har hänt rent praktiskt är att jag har byggt om säkerhetssystemet så man inte längre kan hijacka någon cookies för den blir inaktuell för tjuven.
En "saltad" nyckel skapas för varje användare, anrop och sidvisning och skrivs till användarens cookie - på detta sätt blir det helt omöjligt för en eventuell förövare att logga in eller läsa av någon annans konto för cookien blir inaktuell på en gång.
Nu lär det (men hoppas inte) som jag skrev inledningsvis säkert ställa till problem som jag kanske missat att förutse, speciellt datorer som inte tillåter cookies men hoppas att övergången skall bli så smidig som möjligt och att ni finner trygghet för denna ökad säkerhet.
Tack för ert tålamod.