آموزش های این وب سایت به صورت رایگان در دسترس است. اطلاعات بیشتر
بروز خطا
   [message]
اشتراک در سوال
رای ها
[dataList]

بهترین حالت استفاده از Session

127997  8 سال پیش  8 سال پیش
0 0

سلام خواستم بدونم بهترین حالت استفاده از Session چی هست؟ و اینکه Session و Cookie بر چه مبنایی ساخته میشن؟

منظورم ینه که IP دخیل هست؟ زمان؟ مرورگر؟ UserAgent? یا ... ؟

ممنون

0 0
قرار هست جوابی داده بشه به این سوال یا خیر؟ اگه کسی جواب نمیده خوب نیام چک کنم هر دفعه! (8 سال پیش)
 برای این سوال 1 پاسخ وجود دارد.
پاسخ به سوال 
سجاد عباسی  8 سال پیش
+1 0

سشن در سرور ذخیره میشه و قابلیت تقلب نداره در مرورگر شخص یه کوکی ذخیره میشه و id اون سشن رو در بر داره و با ارسال اون به سرور سشن شخص بارگزاری میشه.

سشن بر اساس مرورگر هست حتی در یک مرورگر اگر private page باز کنید یا با افزونه قابلیت استفاده از چند سشن وجود دارد.

کوکی در مرورگر ذخیره میشه مثل سشن هست چون session id هم ب عنوان کوکی ذخیره میشود اما کوکی ها در سمت سرور ذخیره نمیشن و در مرورگر ذخیره میشن و امکان تغیر دادنش توسط افراد وجود دارد پس امنیت زیادی ندارن.

منظورتون از بهترین حالت استفاده از session متوجه نمیشم. لطفا بیشتر توضیح بدید.

ویرایش:

اگه اطلاعات مهمی هست که کاربر تقلب کنه توش ممکنه باعث هک شدن بشه باید از session یا راه های مشابه استفاده کنید اما اگه اطلاعات خیلی مهم نیستن مثلا اسم کاربر هست و میخاید بالای سایت اسم کاربر رو نشون بدید از کوکی میشه استفاده کرد اگه کاربر کوکی رو عوض کنه چیزی توی سرور تغیر نمیکنه و باعث هک شدن نیمشه و فشار کمتری هم ب سرور وارد میشه.( البته فشار خیلی کمی هست تو این مورد و قابل چشم پوشی هست)

خیلی از سایت های بزرگ هم از کوکی ها استفاده میکنن و ندیدیم کسی تو مرورگرش کوکی رو غیرفعال کنه بدون کوکی که نمیشه حتی سشن هم بدون کوکی کار نمیکنه!

نحوه ساخت session id بر اساس هش md5 چند ایتم هست : ip , زمان و ی سری چیز های دیگه که هر بار که تولید بشه با قبلی تفاوت میکنه منبع : لینک سورس تولید سشن php در گیت هاب لینک

اگر سشن id ارسال نشه به سرور. php یه سشن ای دی جدید درست میکنه و با هدر میفرسته پس اگه تو private browsing که از کوکی های قبل استفاده نمیکنه بدون کوکی سشن id ارسال بشه درخواست سرور هم ی id جدید میفرسته و تو private brwosing جدا ذخیره میشن پس تو private browsing هم سشن و کوکی مستقلی داریم.( که با بسته شدن پاک میشن)

+1 0
ممنون بخاطر توضیحاتی که فرمودید! والا اینا رو خودم هم بلد بودم ولی خوب الان اقلا تاپیک بهتر شد! منظورم اینه که برای مثلا تشخیص ورود کاربر، خیلی ها میان سشن رو با کوکی تلفیق میکنن! بعضیا میا فقط از سشن برای تشخیص استفاده میکنن مثلا سشن ایدی رو تشخیص میدن! خیلی های دیگه میان فقط از کوکی استفاده میکنن! الان سوال من اینه که بهترین حالت کدومه از این سه گزینه؟ اگه حالت بهتری هست بفرمایید! یا اگر استفاده از حالت ترکیبی ، بهترین حالته، واسه کاربرایی که کوکی رو غیر فعال کردن تکلیف چیه؟ سوال بعدی اینکه اساس ساخت کوکی و سشن چی هست! منظورم اینه که چه عواملی در ساخت اون عدد دخیل هستن؟ مثلا شما می فرمایید که حالت Private Browsing هم شما سشن جدا دارید، خوب چه چیزی باعث تفاوت این سشن ها میشه؟ آی پی؟ یوزر ایجنت؟ زمان؟ UUID ? دقیقا چه چیزی؟ (8 سال پیش)
0 0
پاسخ ویرایش شد و پاسخ پرسش هایتان رو اونجا دادم چوون کامنت رو نمیشه ویرایش کرد. (8 سال پیش)
0 0
پاسخ ویرایش شد و پاسخ پرسش هایتان رو اونجا دادم چوون کامنت رو نمیشه ویرایش کرد. (8 سال پیش)

پاسخگویی و مشاهده پاسخ های این سوال تنها برای اعضای ویژه سایت امکان پذیر است .
چنانچه تمایل دارید به همه بخش ها دسترسی داشته باشید میتوانید از این بخش لایسنس این آموزش را خریداری نمایید .