بهترین حالت استفاده از Session
سلام خواستم بدونم بهترین حالت استفاده از Session چی هست؟ و اینکه Session و Cookie بر چه مبنایی ساخته میشن؟
منظورم ینه که IP دخیل هست؟ زمان؟ مرورگر؟ UserAgent? یا ... ؟
ممنون
سشن در سرور ذخیره میشه و قابلیت تقلب نداره در مرورگر شخص یه کوکی ذخیره میشه و id اون سشن رو در بر داره و با ارسال اون به سرور سشن شخص بارگزاری میشه.
سشن بر اساس مرورگر هست حتی در یک مرورگر اگر private page باز کنید یا با افزونه قابلیت استفاده از چند سشن وجود دارد.
کوکی در مرورگر ذخیره میشه مثل سشن هست چون session id هم ب عنوان کوکی ذخیره میشود اما کوکی ها در سمت سرور ذخیره نمیشن و در مرورگر ذخیره میشن و امکان تغیر دادنش توسط افراد وجود دارد پس امنیت زیادی ندارن.
منظورتون از بهترین حالت استفاده از session متوجه نمیشم. لطفا بیشتر توضیح بدید.
ویرایش:
اگه اطلاعات مهمی هست که کاربر تقلب کنه توش ممکنه باعث هک شدن بشه باید از session یا راه های مشابه استفاده کنید اما اگه اطلاعات خیلی مهم نیستن مثلا اسم کاربر هست و میخاید بالای سایت اسم کاربر رو نشون بدید از کوکی میشه استفاده کرد اگه کاربر کوکی رو عوض کنه چیزی توی سرور تغیر نمیکنه و باعث هک شدن نیمشه و فشار کمتری هم ب سرور وارد میشه.( البته فشار خیلی کمی هست تو این مورد و قابل چشم پوشی هست)
خیلی از سایت های بزرگ هم از کوکی ها استفاده میکنن و ندیدیم کسی تو مرورگرش کوکی رو غیرفعال کنه بدون کوکی که نمیشه حتی سشن هم بدون کوکی کار نمیکنه!
نحوه ساخت session id بر اساس هش md5 چند ایتم هست : ip , زمان و ی سری چیز های دیگه که هر بار که تولید بشه با قبلی تفاوت میکنه منبع : لینک سورس تولید سشن php در گیت هاب لینک
اگر سشن id ارسال نشه به سرور. php یه سشن ای دی جدید درست میکنه و با هدر میفرسته پس اگه تو private browsing که از کوکی های قبل استفاده نمیکنه بدون کوکی سشن id ارسال بشه درخواست سرور هم ی id جدید میفرسته و تو private brwosing جدا ذخیره میشن پس تو private browsing هم سشن و کوکی مستقلی داریم.( که با بسته شدن پاک میشن)
پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .