1、最大连接数是无限吧?2、肯定不用永久连接,现用现连。最好就是做一个专门的数据库连接页面,其他任何程序用到就require它。3、用session最好。至于安全,可以把pwd用md5加密。4、mhash没用过,主要是因为用来学习的源代码都是用md5加密的^_^。加密方法很简单,就是将比如password加密,然后再存储,以后验证时将用户输入的pwd加密然后再和数据库对比确认即可。因为是单向算法,所以可以保证安全性。5、6、基本一样,变量用$_SESSION[var]和$_COOKIE[var]这样的形式,就是session和cookie了。不同在于session是即时的,相比之下安全。另一个不同就是session使用时要在页面开头使用session_start()函数来做第一行开启本页session。
至于例子,可以下载心空论坛源码研究研究:http://bbs.soulsky.net/download.php?fid=2229
相关帖子是:http://bbs.soulsky.net/read.php?forumid=21&threadid=9222 。
虽然文件很多,但是你主要看看login.php文件即可。那个就是登陆文件,里面有注册session和cookie的部分,还有global.php,里面有引用和验证部分。