首页
学习
活动
专区
工具
TVP
发布
社区首页 >问答首页 >创建自定义PHP会话处理程序?

创建自定义PHP会话处理程序?
EN

Stack Overflow用户
提问于 2011-02-20 22:03:23
回答 4查看 13.9K关注 0票数 22

现在,我在使用PHP的本机会话管理和创建自己的(基于MySQL的)会话系统之间左右为难,我对这两者都有几个问题。

除了会话固定和会话劫持之外,使用的本机会话处理代码还有什么其他的问题吗?

  1. 这两个都很容易修复,但是我一直看到人们编写自己的系统来处理会话,所以我想知道为什么。
  2. 基于MySQL的会话处理程序会比PHP的原生会话快吗?假设有一个标准的(不是“内存”)表。
  3. 使用session_set_save_handler有什么主要的缺点吗?我可以让它在很大程度上符合我的标准(命名除外)。另外,我个人喜欢使用$_SESSION['blah'] = 'blah'$session->assign('blah', 'blah')的想法,或者在某种程度上。
  4. 有没有什么好的php会话资源,我应该看看?我上一次使用sessions是在10年前,所以我的知识有点停滞不前。谷歌和Stackoverflow搜索产生了许多基本的,显然写得很差的教程和例子(将用户名+md5(密码)存储在cookie中,然后创建一个会话!),所以我希望这里有人有一些我选择的合法的,更高层次的cookie,我将强制使用cookie的方法。这在任何方面都是错误的?在一般的安全环境中,此代码将支持的站点具有普通用户。我记得上次我使用会话时,这是一个很大的问题,但是使用in-url会话的想法让我非常紧张。
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/5057466

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档