Ook al weet ik niet zoveel van PHP kan ik misschien toch nog iets toevoegen
Je systeem kan nooit waterdicht zijn. Vooral niet als je voor elke gebruiker iets unieks wilt hebben omdat de enige manier om langs het publiek ip te komen is doormiddel van een cookie.
Wat je wel zou kunnen doen is een cookie een id geven, deze id op te slaan in je database samen met het ip adres van de pc. Dit houd wel in dat mensen binnen het netwerk de cookie kunnen gebruiken om je gegevens te jatten (als dat is waar je bang voor bent) maar buiten dat kunnen ze dat niet, want ze kunnen immers niet in je database om het ip te vinden dat erbij hoort.
Daarnaast vraag ik me iets af. Al lukt het je om per computer een unieke id te hebben, wat ga je precies doen als diezelfde gebruiker terug keert op je website? wat wil je dan? een nieuwe cookie en ID aanmaken? een nieuwe timestamp toevoegen aan die record?
Ik snap waar je heen wilt, ik snap alleen niet waarom.
Als je zo een dichte beveiliging wilt hebben, waarom zou je dan geen gebruik maken van een loginscript? Ja, het schrikt mensen af. Maar als het zo belangrijk is dat het niet gejat mag worden, schrikt een goed loginsysteem ook al een deel hackers af die de gegevens in de eerste plaats willen jatten.