phpbar.de logo

Mailinglisten-Archive

[php] Sessions nicht sicher?

[php] Sessions nicht sicher?

Hartmut Holzgraefe (_(at)_home) hartmut_(at)_six.de
Fri, 04 Aug 2000 09:03:17 +0200


PHP4 Sessions

- benutzen Cookies wenn verfügbar
- funktionieren aber auch über GET-Parameter in der URL
- können bei aktiviertem trans_sid_id diesen Paramter
  automatisch bei der Ausgabe in URLs einfügen
- bieten die Möglichkeit einer zusätzlichen
  HTTP-Referer-Überprüfung, damit entfallen Zugriffe
  von Fremdrechnern, auch wenn die ID sichtbar war

weiterhin bieten PHP4-Sessions mehrere Möglichkeiten zur 
  Datenablage zwischen Requests

- im shared Memory, das ist am schnellsten
- in Dateien (default), dann kann man auch zwischendurch
  mal den Server neu starten ohne Sessions zu verlieren
- in MySQL Datenbanken, damit sind auch Serverfarmen
  möglich
- über eigene in PHP geschriebene Session-Handler
  für alle weiteren Sonderwünsche

--
Harmut Holzgraefe        hholzgra_(at)_media-engineering.de


php::bar PHP Wiki   -   Listenarchive