Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Хотелось бы узнать мнение... (сессии)
 
 автор: shkryab   (17.10.2007 в 01:54)   письмо автору
 
 

Прочитал такую вот статью: http://omsk777.ru/all.php?act=sessions
Если не лень, прочитайте и выскажите свою мнение (за/против) об таком подходе.
Кому лень читать суть такая: при переходе от странички к страничке открываеться новая сессия, куда копируеться информация из старой.

session_start();
$my = $_SESSION['my'];
session_destroy ();
session_id(md5( uniqid(@rand())));
session_start ();
$_SESSION['my'] = $my;

   
 
 автор: RV   (17.10.2007 в 07:54)   письмо автору
 
   для: shkryab   (17.10.2007 в 01:54)
 

для чего это сделано? безопасность от этого не выигрывает ни разу, а если учесть увеличение кода, то возрастает сложность, а значит уменьшается безопасность.

   
 
 автор: Leab   (17.10.2007 в 08:13)   письмо автору
 
   для: RV   (17.10.2007 в 07:54)
 

действительно странный подход =) смысла не вижу

   
 
 автор: mihdan   (17.10.2007 в 10:36)   письмо автору
 
   для: shkryab   (17.10.2007 в 01:54)
 

Непонятно что они хотели этим сказать. Глупо. Может конечно это мое субъективное мнение(IMHO) , но....

   
 
 автор: cheops   (17.10.2007 в 13:54)   письмо автору
 
   для: shkryab   (17.10.2007 в 01:54)
 

Ну... SID сессии не так просто украсть, тем более не так просто им воспользоваться (время жизни ограничено) - ещё более ограничивать время жизни при помощи такого приёма, конечно, можно, но я бы лично воздержался от этого - не такая острая проблема, чтобы писать дополнительные строки кода, которые будут изрядно запутывать сопровождающих код разработчиков.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования