Вебмастера Web3.0+ или идиоты?

1 2345 6
alexspb
На сайте с 14.11.2005
Offline
187
#21
Lor:
Куки гораздо "дырявее" сессий, если уж на то пошло. И сессии позволяют полностью обходиться без кук.

Lor, куки и сессии близнецы братья.

Сессия пишется в виде идентификатора в куки, разница лишь в том, что сами данные по сессии храняться на сервере.

Сессии без кук могут работать только если идентификатор в урле передавать.

Fat Bear
На сайте с 01.12.2006
Offline
264
#22

А что такое куки? вот блин, сегодня же четверг только ))

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
tco
На сайте с 13.05.2005
Offline
88
tco
#23

Видимо ТС немного попутал сессии , куки и веб3 ))))

Kolyaj
На сайте с 28.03.2006
Offline
69
#24
tco:
2. в базе

А как вы при этом идентифицировать пользователя будете, чтобы взять нужную сессию из базы?

tco
На сайте с 13.05.2005
Offline
88
tco
#25
Kolyaj:
А как вы при этом идентифицировать пользователя будете, чтобы взять нужную сессию из базы?

А это вариант самоделкиных они всякие id или key передают, где значение номер поля пользователя в базе.

Kolyaj
На сайте с 28.03.2006
Offline
69
#26

С помощью чего передают? В урле? Так это третий вариант получается.

tco
На сайте с 13.05.2005
Offline
88
tco
#27
Lord Maverik:
Да к чему такие сложности? Что там такого смертельного в этих куках то?
Если юзер параноик пусть идет лесом вообще, засядет в туалете, выключит свет и не подходит к компу.

ТС скорее всего возмущался хранением "долгих" настроек в куках, здесь я согласен эти данные логичнее хранить в базе. А ид сессии несомненно в куках, да и пхп сам определит если невозможно передать ид в куках и сделает это через урл :)

pelvis
На сайте с 01.09.2005
Offline
345
#28

Segey, я немного неверно выразился. Сам массив сессии можно хранить как в файлах, так и в базе, я дополнительно на время сессии еще и проверку по ip включаю, но идентификатор либо в куки, либо в урл - других вариантов нет.

Lord Maverik:
Если юзер параноик пусть идет лесом вообще, засядет в туалете, выключит свет и не подходит к компу.

Лучше полем, но все равно идет. Это равносильно тому, когда покупатели Интернет-магазинов отказываются писать адрес доставки или свое имя и фамилию, а потом удивляются почему это никто ничего не везет?

Продаю вывески. Задарма и задорого (https://www.ledsvetzavod.ru/)
kit1980
На сайте с 24.07.2006
Offline
62
#29

А, например, во фреймворке Django идентификаторы сессий намерено хранятся только в куках, и не используется передача ID в URL, даже если куки отключены. Для безопасности (http://docs.djangoproject.com/en/dev/topics/http/sessions/#session-ids-in-urls):


The Django sessions framework is entirely, and solely, cookie-based. It does not fall back to putting session IDs in URLs as a last resort, as PHP does. This is an intentional design decision. Not only does that behavior make URLs ugly, it makes your site vulnerable to session-ID theft via the "Referer" header.
Энциклопедия языков программирования (http://progopedia.ru/) kit1980.ru (http://kit1980.ru/)
tco
На сайте с 13.05.2005
Offline
88
tco
#30
Kolyaj:
С помощью чего передают? В урле? Так это третий вариант получается.

Имеется ввиду, что сам идентификатор хранится в базе, а передается если можно так сказать идентификатор идентификатора :) Типа свой обработчик сессий. Типа md5(md5()) :)

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий