В среде LAMP я слышал много раз, что лучше всего сохранять сеансы в базе данных по безопасности (см. Это в учебнике Codeigniter). Любые мысли о том, почему это так? В чем разница между приложением сервера, сохраняющим его в файл (что делает php по умолчанию, если я не ошибаюсь) или db? Я знаю, что с использованием db может добавить еще один уровень защиты, так как он защищен паролем, это тот случай?Сохранение сеансов в базе данных
0
A
ответ
1
Если кто-то может просматривать файлы сеансов на вашем сервере, а безопасность уже нарушена фатальным способом. Для злоумышленника было бы легко захватить пароли базы данных.
Я вижу наибольшее преимущество сохранения сеансов в базе данных в том, что хорошо для масштабируемости вашего приложения. Если вы когда-нибудь используете балансировщик нагрузки, балансирующему устройству не придется беспокоиться о том, какой запрос будет доставлен на какой сервер. Любой сервер может использоваться, поскольку серверы могут все получить доступ к данным сеанса, которые хранятся на отдельном узле или кластере.
Смежные вопросы
- 1. Сохранение сеансов Codeigniter в базе данных
- 2. Сохранение сеансов корзины покупок в базе данных
- 3. Сохранение сеансов в отдельной базе данных в рельсах 3.2
- 4. zend: сохранение сеансов в базе данных при использовании multidb
- 5. Сохранение сеансов в базе данных с истечением срока действия TTL.
- 6. Сохранение в базе данных
- 7. Что такое хранилища сеансов в базе данных?
- 8. Сохранение переменных (не сеансов)
- 9. Сохранение «сеансов данных» с помощью CoreData
- 10. Сохранение currentDate в базе данных
- 11. Сохранение изображения в базе данных
- 12. Сохранение изображений в базе данных
- 13. Сохранение HTML в базе данных
- 14. Сохранение массива в базе данных?
- 15. Сохранение C++ в базе данных
- 16. Сохранение строки в базе данных
- 17. Сохранение амперсанда в базе данных
- 18. Сохранение изображений в базе данных
- 19. Сохранение изображения в базе данных
- 20. Сохранение сигналов в базе данных
- 21. Сохранение значений в базе данных
- 22. Сохранение списка в базе данных
- 23. Сохранение значений в базе данных
- 24. Сохранение изображения в базе данных
- 25. jEditable - сохранение в базе данных
- 26. Сохранение Java в базе данных
- 27. Сохранение очередей в базе данных
- 28. Сохранение изображения в базе данных?
- 29. PHP сохранение в базе данных
- 30. Сохранение javascript в базе данных