Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Безопасно ли кэшировать данные авторизации в сессии
 
 автор: crayzers   (22.05.2008 в 04:41)   письмо автору
 
 

Безопасно ли будет?
Если после всех проверка логина и пароля, создам сессию со значением 1 и если сессия =1 то буду считать что пользователь авторизирован чтоб каждый раз в БД не лазить…

   
 
 автор: vitroot   (22.05.2008 в 09:39)   письмо автору
 
   для: crayzers   (22.05.2008 в 04:41)
 

нет, это гон. А в чем проблема залезть в БД? там скрипт-то на пару строк

   
 
 автор: cheops   (22.05.2008 в 10:44)   письмо автору
 
   для: vitroot   (22.05.2008 в 09:39)
 

При посещаемости в 500 хитов в секунду - вы получаете 500 запросов к базе данных в секунду, т.е. в большинстве случаев просто положите сервер. Если нагрузка небольшая, можно потаскать данные из базы данных, однако при большой нагрузке - лучше кэшировать всю необходимую информацию в базе данных.

   
 
 автор: vitroot   (22.05.2008 в 11:01)   письмо автору
 
   для: cheops   (22.05.2008 в 10:44)
 

сори, немного не так понял вопрос :) полностью согласен. Я и сам точно так же примерно делал всегда

   
 
 автор: cheops   (22.05.2008 в 10:45)   письмо автору
 
   для: crayzers   (22.05.2008 в 04:41)
 

>Безопасно ли будет?
>Если после всех проверка логина и пароля, создам сессию со значением 1 и если сессия =1 то
>буду считать что пользователь авторизирован чтоб каждый раз в БД не лазить…
Да, это распространённая практика.

   
 
 автор: Giga   (22.05.2008 в 11:08)   письмо автору
 
   для: cheops   (22.05.2008 в 10:45)
 

380 запросов к БД в секунду у меня :(
Авторизация через функцию, проверяет логин и пароль и возвращает массив данных юзера, при этом еще и UPDATE идет онлайн времени юзера и ++ к личным хитам юзера. При неудаче соответственно выбрасывает ногами вперед юзера.
Как тут быть? Массив данных юзера динамически меняется и данные нужны в последующих сценариях.

   
 
 автор: cheops   (22.05.2008 в 19:16)   письмо автору
 
   для: Giga   (22.05.2008 в 11:08)
 

>динамически меняется и данные нужны в последующих сценариях.
Тогда скорее всего остаётся только терпеть и оптимизировать базу данных.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования