Прочие движки | Риторический вопрос! Высшим умам!
Где лучше хранить авторизацию (Открытое голосование)
$_SESSION (19 чел. - 79 %)
$_COOKIE (5 чел. - 20 %)
Всего проголосовало: 24 чел.
Пацыки!
Кто как считает , где лучше хранить авторизацию пользователя?)
1 - Сессии
2 - Куки)
Начали баталию!
P.s тут можно баллы заработать )
Кто как считает , где лучше хранить авторизацию пользователя?)
1 - Сессии
2 - Куки)
Начали баталию!
P.s тут можно баллы заработать )
Ключ сессии хранится в куке и соответственно его можно украсть и подменить (ограничено временем но суть та же) как и саму куку так что тут зависит от потребностей.
Wins, шифрование кук, не, не слышал
Каждый раз при открытии страницы куки передаются вместе с заголовками. Чем больше длина куки, тем больше расход трафика юзера. Я храню в сессиях. Время хранения можно настроить с помощью функций.
PS не важно есть шифрование кук или нет. Если их украли, то юзера взломают. Даже сессия не является панацеей для безопасности
________
посл. ред. 08.05.2019 в 06:43; всего 2 раз(а); by Dark_AKC
PS не важно есть шифрование кук или нет. Если их украли, то юзера взломают. Даже сессия не является панацеей для безопасности
________
посл. ред. 08.05.2019 в 06:43; всего 2 раз(а); by Dark_AKC
DELETED
8 мая 2019, в 6:42
Delete
Сессии - полноценное безопасное key value хранилище, где можно хранить чуть ли не все состояние приложения.
Плюс, встроенный механизм сессий неплохо хукается и кэшируется
Плюс, встроенный механизм сессий неплохо хукается и кэшируется
куки. если сайт без xss то с вашим аккаунтом ни чего не случится.
сессии муторное дело. да и авторизироваться постоянно надоест
сессии муторное дело. да и авторизироваться постоянно надоест
DELETED
8 мая 2019, в 18:41
Delete
Челябинский, сессии можно увеличить время жизни , так же можно записывать в любую папку которую удобно