Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Sesje vs Ciasteczka
Forum PHP.pl > Forum > PHP
kamil1114
Co lepiej wykorzystywać w skrypcie sesje czy ciasteczka ?
Rafal Filipek
a wiesz jaka jest między nimi różnica ? klik
http://pl2.php.net/manual/pl/features.cookies.php
http://pl2.php.net/manual/pl/intro.session.php
kamil1114
Wiem , źle zadałem pytania. Ciasteczka zapisują się po stornie użytkownika w przeglądarce , a sesje nie. Chodzi o to która metoda jest popularniejsza/bezpieczniejsza ?
webdice
O wiele łatwiej jest operować na sesjach, bo operujesz na nich jak na zwykłych zmiennych, poza tym nie masz ograniczeń co do wielkości. Zostaje jeszcze najważniejsza sprawa, nie każdy ma włączoną obsługę ciasteczek.

Pytanie co jest lepsze jest bez sensu, bo są to dwa różne mechanizmy używane do różnych celów.
kamil1114
Dziękuje , już wszystko rozumiem. Temat do zamknięcia.
flashdev
Chyba nie do końca.
Przecież sesje korzystaja z mechanizmu ciasteczek.
Fakt, że korzystanie z sesji jest wygodniejsze umożliwia także łatwiejsze złamanie zabezpieczeń. Istnieje taki rodzaj ataku jak zatruwanie sesji.
webdice
Cytat(flashdev @ 8.01.2009, 18:22:59 ) *
(...) Przecież sesje korzystaja z mechanizmu ciasteczek. (...)


W ciasteczkach przekazywany jest tylko identyfikator sesji (i to nie zawsze).

Cytat(flashdev @ 8.01.2009, 18:22:59 ) *
(...) Fakt, że korzystanie z sesji jest wygodniejsze umożliwia także łatwiejsze złamanie zabezpieczeń. Istnieje taki rodzaj ataku jak zatruwanie sesji.


No dobrze, są również ataki które pozwalają odczytać zawartość ciasteczek. To nie jest żaden argument.
bartg
Prawda jest taka że wszystko da się ukraść, nieważne co byś nie robił. No chyba że sam oddasz to ci nie ukradną smile.gif
flashdev
Cytat(webdice @ 8.01.2009, 20:07:31 ) *
W ciasteczkach przekazywany jest tylko identyfikator sesji (i to nie zawsze).


Faktycznie można dokleić id sesji do adresu. Dawno nie widziałem takiego rozwiązania.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.