استفاده از session در صورت ست نبودن cookie
سلام به همه، روزتون بخیر
من این نوشته ها در stack overflow (این و این) و این پاسخ در همین uncox خودمون را دیدم، و واقعیت این که نمی خواهم از دستور زیر استفاده کنم و SESSIONID را به صورت GET در URL ذخیره کنم، چون به نظرم امنیت نداره و خب این تغییرات مال php.ini است و خب در سرور اشتراکی که به این فایل دسترسی نداریم، درسته؟ اگه اشتباه می کنم، بگین :)
ini_set("session.use_only_cookies", "0");
ini_set("session.use_trans_sid", 1);
ولی یک سئوالی هست که پاسخش را نفهمیدم، این که اگر من به عنوان توسعه دهنده وب یک عالمه روی $_SESSION حساب باز کنم و برای متغیرهای اشتراکی بین فایل ها ازش استفاده کنم، مخصوصاً چون یک عالمه روی امنیت ذخیره سازی اطلاعات در طرف سرور حساب کردم، بعد کاربر بیاد و کوکی اش را غیر فعال کنه، چی میشه؟
سایت من برای اون کاربر خاص درست کار نمی کنه مثلاً؟
و راه حلش چیه؟ مثلاً بی خیال $_SESSION بشم و همه اش را در دیتابیس نگه دارم؟
این کار راه حل منطقی ای است به نظرتون؟ یا بی خیال کاربرهایی بشم که کوکی را غیر فعال کردن :-|
Criss عزیز، ذخیره شدن سشن ربطی به ذخیره شدن کوکی نداره. سشن طرف سرور زخیره میشه و کوکی در طرف کاربر. کاربر میتونه کوکی رو کنترل کنه اما سشن رو نه. وقتی شما یک سشن رو ذخیره میکنید توی یک کوکی اطلاعاتی از سشنی که ذخیره شده نگهداری میکنه تا بعدا ازش دوباره استفاده کنه.
وقتی کاربر کوکی رو غیرفعال میکنه درواقع وقتی سشن ایجاد میشه کوکی ایجاد شده رو حذف میکنه اما سشن میمونه. در مورد اندروید شما با مرورگر ارتباطی ندارید. پس فکر نکنم کاربر بتونه خودش کوکی رو غیرفعال کنه!
پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .