3주차 리뷰1. 세션 : 웹서버와 내가 어떻게 기억하고 있을지, 식별/인증/유지2. 세션 ID 값은 예측이 불가능해야하고 위조가 가능하면 안됨3. 쿠키 : 클라이언트측에 저장되는 정보, 웹 서보로 보내는 웹 패킷 + 데이터 쪼가리4. 세션 : 웹 서버에 저장되는 정보 Q&A1. if (password_verify($row['user_password'], $hash_post))if (password_verify($userpassword, $hash_db))이렇게 password hash 비교하는 값을 반대 방식으로 해도 결과값이 똑같이 나오는데데이터베이스 변수를 앞에다 넣고 post 변수 해쉬값을 뒤에다 넣어도 괜찮나요?2. 로그인로직이 부루트포스방지 땜에 5회제한을 둔다거나 prepare문을 쓴다거나 이..