Re: [請益] session與cookie差異與使用時機

看板PHP作者 (kid...)時間17年前 (2008/08/25 15:22), 編輯推噓3(302)
留言5則, 3人參與, 最新討論串2/2 (看更多)
※ 引述《john0227 (john0227)》之銘言: : 最近在寫部落格都是使用session : 不知道他跟cookie之間差異在哪 : 使用時機或條件在什麼情況下 : 大家會選擇用session或cookie?? cookie一般都存一些 無關安全性的資料 可以降低伺服器I/O session因為是存伺服器所以 比較重要的會存這 以上算是最基本的common sense 這邊要說一下我看到比較特殊的用法 1. 把cookie編碼(sha1, md5)過當成假session 一來可以享受cookie的方便性 二來又沒有安全的疑慮 2. session真的比cookie安全嗎? 那可不一定 我舉個極端的例子 如果你是在一台多人共用的伺服器上 你能保證別人不會看到或動到你的 session嗎? 可是用第一種方法 我還是驚驚... 所以另一種作法是把session存到DB 但這是I/O最重的辦法 這兩種方法對比原生的session 還有另外一種好處 那就是可攜性 如果你的程式有可能搬家 又不想丟失資料 採用這兩種方法是比較輕鬆的 這些是在使用CodeIgniter期間 觀察的心得 第一種方法就是CI用的 我覺得相當有彈性 -- 好久沒PO文 短短一篇就覺得手酸 Orz... -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.119.164.131

08/25 16:53, , 1F
推一個
08/25 16:53, 1F

08/25 23:10, , 2F
推一個!!
08/25 23:10, 2F

08/26 01:51, , 3F
謝謝你 我就是想知道這幾個差異 老是覺得cookie好像
08/26 01:51, 3F

08/26 01:52, , 4F
沒什麼必要存在 原來是可以降低IO...也可以編碼成假
08/26 01:52, 4F

08/26 01:52, , 5F
session
08/26 01:52, 5F
文章代碼(AID): #18ibsPGx (PHP)
討論串 (同標題文章)
文章代碼(AID): #18ibsPGx (PHP)