【发布时间】:2011-06-30 18:11:24
【问题描述】:
现在我在使用 PHP 的本机会话管理和创建自己的(基于 MySQL)的会话系统之间陷入困境,我对这两者有一些疑问。
除了会话固定和会话劫持之外,使用 PHP 的本地会话处理代码还有哪些其他问题?这两个问题都很容易解决,但我一直看到人们编写自己的系统来处理会话,所以我想知道为什么。
基于 MySQL 的会话处理程序会比 PHP 的本机会话更快吗?假设一个标准(不是“内存”)表。
使用
session_set_save_handler有什么主要缺点吗?我可以让它在很大程度上符合我的标准(除了命名)。另外,我个人喜欢使用$_SESSION['blah'] = 'blah'与$session->assign('blah', 'blah')的想法,或者在某种程度上。有什么好的 php 会话资源我应该看看吗?我上一次参加会议是在 10 年前,所以我的知识有点停滞。谷歌和 Stackoverflow 搜索产生了很多基本的,显然写得很糟糕的教程和示例(将用户名 + md5(密码)存储在 cookie 中,然后创建一个会话!),所以我希望这里的人有一些合法的、更高级的资源。
无论我如何选择,我都将强制使用仅 cookie 的方法。这有什么问题吗?此代码将支持的站点在平均安全环境中拥有普通用户。我记得上次我使用 session 时这是一个大问题,但是使用 in-url session 的想法让我非常紧张。
【问题讨论】:
-
你想用这个会话做什么?