不同文件PHP中的会话

时间:2011-03-30 04:03:07

标签: php security session

  • 如何停止会话劫持? 用户不会在网站中保存过多的敏感数据,但我仍然想让它变得安全。我不想在MySQL中存储任何额外的数据。
  • 我可以将会话数据保存在服务器中的2个不同文件中,然后检查它们是否相同? 对于每个用户2,相同的数据将存储在2个会话的不同文件中。

1 个答案:

答案 0 :(得分:0)

首先,看一下将会话存储在数据库http://www.devshed.com/c/a/PHP/Storing-PHP-Sessions-in-a-Database/中 我不知道你在数据库中存储额外的数据是什么意思,因为会话不会翻转浏览器重启,你需要在数据库中保留任何所需的信息。

其次,我不确定,因为你可以在php中编写自己的函数来保存会话(请看上面的链接)我想你可以,但我不明白为什么你会这样做。也许数据冗余,您可以将它们保存到两个不同的数据库。但会话数据被认为是易失性的(不会在重新启动时保存),因此存储在那里的数据不应该太重要,不需要那种类型的冗余。