• Najnowsze pytania
  • Bez odpowiedzi
  • Zadaj pytanie
  • Kategorie
  • Tagi
  • Zdobyte punkty
  • Ekipa ninja
  • IRC
  • FAQ
  • Regulamin
  • Książki warte uwagi

question-closed PHP | $_SESSION czy Cookies, co lepsze, bezpieczniejsze

Object Storage Arubacloud
0 głosów
347 wizyt
pytanie zadane 17 marca 2016 w PHP przez Widemo Użytkownik (920 p.)
zamknięte 17 marca 2016 przez Widemo
Witam , jestem początkującym programista i mam taki dylemat czy dawac zmienne sesyjne czy ciasteczka,bo kiedys wstawlem kod na forum i mialem tam dane urzytkownika zalogowanego przetrzymywane w zmiennych sesynych i ktos napisal ze tak sie nie robi bo to niebezpieczne, ale nie rozumiem dlaczego przeciez zmienne sesyjne sa przechowywane na serwerze a ciasteczka na pc, wiec chyba sesyjne powinny byc bezpieszczniejsze
komentarz zamknięcia: Znam odpowiedz

4 odpowiedzi

+1 głos
odpowiedź 17 marca 2016 przez No Lime Gaduła (4,540 p.)
Dane użytkownika takie jak login, e-mail czy nawet id? Według mnie lepiej w zmiennej sesyjnej. Do ciasteczka raczej wsadziłbym informacje, które nawet w momencie przechwycenia na nic się nie przydadzą. Czyli np. ile razy ten użytkownik odwiedził Twoją stronę i tym podobne.
komentarz 17 marca 2016 przez Pietrak Pasjonat (18,850 p.)
Nie trzymałbym żadnej informacji po stronie użytkownika poza indywidualnym hashem jego sesji zmienianym za każdym odświeżeniem.
+1 głos
odpowiedź 17 marca 2016 przez Mateusz11 Pasjonat (22,910 p.)
W sesyjnych raczej wszystko daj, nie wiem kto Ci tak napisał, aczkolwiek wiem, że trudniej przechwycić dane z zmiennych sesyjnych, od tych, przechowywanych w Cookie
+1 głos
odpowiedź 17 marca 2016 przez Blacha Mądrala (5,960 p.)
Dość dziwną radę dostałeś. Cookies są po stronie klienta więc bezpieczeństwo twej strony by było zależne od użytkowników a ci bywają różni. Sesje zaś są trzymane przez serwer (dokładnie chyba przez program apache) i z internetu są nieosiągalne.
0 głosów
odpowiedź 17 marca 2016 przez Widemo Użytkownik (920 p.)
Dzieki wszytkim bardzo. Temat zamkniety

Podobne pytania

0 głosów
1 odpowiedź 194 wizyt
pytanie zadane 29 września 2017 w PHP przez kevin Mądrala (5,010 p.)
0 głosów
2 odpowiedzi 164 wizyt
pytanie zadane 15 października 2015 w Offtop przez DL TD Nałogowiec (36,710 p.)
0 głosów
1 odpowiedź 211 wizyt
pytanie zadane 25 lutego 2021 w PHP przez domkub12 Początkujący (480 p.)

92,631 zapytań

141,498 odpowiedzi

319,872 komentarzy

62,011 pasjonatów

Motyw:

Akcja Pajacyk

Pajacyk od wielu lat dożywia dzieci. Pomóż klikając w zielony brzuszek na stronie. Dziękujemy! ♡

Oto polecana książka warta uwagi.
Pełną listę książek znajdziesz tutaj.

Akademia Sekuraka

Kolejna edycja największej imprezy hakerskiej w Polsce, czyli Mega Sekurak Hacking Party odbędzie się już 20 maja 2024r. Z tej okazji mamy dla Was kod: pasjamshp - jeżeli wpiszecie go w koszyku, to wówczas otrzymacie 40% zniżki na bilet w wersji standard!

Więcej informacji na temat imprezy znajdziecie tutaj. Dziękujemy ekipie Sekuraka za taką fajną zniżkę dla wszystkich Pasjonatów!

Akademia Sekuraka

Niedawno wystartował dodruk tej świetnej, rozchwytywanej książki (około 940 stron). Mamy dla Was kod: pasja (wpiszcie go w koszyku), dzięki któremu otrzymujemy 10% zniżki - dziękujemy zaprzyjaźnionej ekipie Sekuraka za taki bonus dla Pasjonatów! Książka to pierwszy tom z serii o ITsec, który łagodnie wprowadzi w świat bezpieczeństwa IT każdą osobę - warto, polecamy!

...