[Image] Пятница, 19.04.2024, 15:39 [Image]
SEO, технологии, игры, IT новости
[Image] Главная Регистрация Вход [Image]
[Image] Приветствую Вас, Гость · RSS [Image]
Меню сайта

Форма входа
Логин:
Пароль:
 Блог
Главная » 2011 » Январь » 24 » Сеансы РНР
20:46
Сеансы РНР

Одним из наиболее полезных применений cookie-наборов является возможность создания сеансов, которые в действительности позволяют преодолеть отсутствие поддержки состояния протокола HTTP. При работе с сеансами в РНР есть возможность сохранять переменные (включая массивы и классы) между запусками сценариев и вызывать их позднее. Для функционирования такой системы Web-сервер должен иметь возможность отличать один браузер от другого, и в этом заключается роль cookie-наборов. В отличие от предыдущего примера, в котором используются cookie-наборы для определения имени посетителя, сеансы не сохраняют какой-либо значащей информации на машине клиента. По аналогии с парковкой автомобилей, сеансы используют концепцию, по которой каждому браузеру назначается "квитанция" (называемая идентификатором сеанса), которая затем присутствует в каждом запросе.
Этот идентификатор сеанса сравнивается затем с определенными данными и эти данные доступны внутри РНР-сценария.
Несмотря на то, что сеансы увеличивают защищенность данных (поскольку чувствительная информация теперь не хранится в клиентском браузере), полной защиты они не обеспечивают. Поскольку все данные о конкретном пользователе помещены в отдельную строку, злоумышленник может перехватить сеанс, определив правильный идентификатор сеанса. Последствия такого вмешательства зависят от того, насколько безопасным должен быть ваш сайт. Считается хорошей практикой создавать сайты, предполагая, что подобные вмешательства возможны; то есть все критические данные (наподобие номеров кредитных карточек) должны быть недоступны, если идентификатор сеанса рассекречен.


Категория: Все о PHP | Просмотров: 1407 | Добавил: witkom8382 | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Copyright MyCorp © 2024
Категории
Оптимизация сайта [589]
Создание сайтов [355]
Заработать в интернете [505]
Технологии [44]
Полезное [367]
Услуги и сервисы [308]
Автоблог [100]
Скрипты для Ucoz [39]
Движок на сайт [10]
Все о Joomla и Drupal [20]
Все о PHP [91]
Поиск
Пользовательский поиск
Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0
Seo сайт, технологии продвижения, мета теги, оптимизация сайтов, новости сео, Скрипты, Ucoz

Рейтинг@Mail.ru