如何创建自定义PHP会话处理程序?

内容来源于 Stack Overflow,并遵循CC BY-SA 3.0许可协议进行翻译与使用

  • 回答 (4)
  • 关注 (0)
  • 查看 (62)

我在使用PHP的本地 session管理创建自己的(基于MySQL的) session系统,我有一些疑问。

  1. 除了 session fixation和 session劫持之外,使用PHP的本机 session处理代码还有哪些其他问题?这两种方法都很容易修复,但我一直看到人们编写自己的系统来处理 session,所以我想知道为什么。
  2. 基于MySQL的会话处理程序会比PHP的本地 session更快吗?
  3. 使用session_set_save_handler是吗?我可以使它在很大程度上符合我的标准(除了命名)。另外,我个人喜欢用$_SESSION['blah'] = 'blah'VS$session->assign('blah', 'blah'),或者在这个程度上的东西。
  4. 有什么好的php会话资源,我应该看看吗?我最后一次与会议一起工作是在10年前,所以我的知识有点停滞。
  5. 不管我的选择是什么,我都会强制采用cookie-only 的方法。这样做有错吗?
提问于
用户回答回答于

大多数语言标准库的会话实现只支持基本的键值关联,其中密钥由客户端提供(即会话ID),值存储在服务器端(即会话存储),然后与客户端的请求相关联。

除此之外的任何内容(特别是安全措施)也超出了关键值关联和需要添加的基本会话机制。特别是由于这些安全措施大多伴随着错误:如何确定某一会话请求的真实性?IP地址?通过用户代理识别?还是两者兼而有之?还是根本没有会话身份验证?这始终是开发人员需要处理的安全性和可用性之间的权衡。

但是,如果我需要实现会话处理程序,我不仅要寻找纯粹的速度,而且--取决于需求--也要寻找可靠性。memcache可能很快,但是如果服务器崩溃,所有会话数据都会丢失。与此相反,数据库更可靠,但可能存在与memcache相反的速度缺点。但是,你不会知道,直到你自己测试和基准测试。您甚至可以使用两个不同的会话处理程序来处理不同的会话可靠性级别(不可靠在备忘录和可靠在MySQL/文件中)。

但这完全取决于你的要求。

热门问答

怎么使用rsa?

Tina

腾讯云 · 产品经理 (已认证)

Go Serverless!
推荐
您好,可以在在本地安装rsa module后,将依赖一起打zip包上传SCF运行。https://pypi.org/project/rsa/ 在本地做SCF项目的编辑和部署,推荐您使用tcf cli,更加方便高效。 https://github.com/tencentyun/tc...... 展开详请

5.17 更新的备案材料下载是怎么回事?

为了减少下载错误的核验单模板,官网文档中《网站真实性核验单》下载入口已经下掉,可以按照如下方式操作: 1、在备案流程中——上传资料——核验单环节下载 2、在了解备案的省份、单位性质后,可在工单中提供对应省份的核验单模板给到你。 ... 展开详请

域名在腾讯备的案,解析的腾讯云,现在想把域名解析到别商家的服务器,腾讯云会把备案注销吗?

software微软、谷歌、腾讯、阿里、百度……
推荐

接入商都是有责任对备案进行定期核查的,核查中如果客户在腾讯云进行了备案未解析腾讯云服务器是需要重新解析腾讯云服务器的,否则会被取消接入,反之解析了服务器未进行备案各家接入商也是有相应的限制的,比如:腾讯云对未在腾讯云备案的域名会进行未备案阻断。

对象存储COS有没有日志功能?

Hyman Wang

腾讯云 · 高级产品经理 (已认证)

推荐已采纳

你的cos 是否开通了 CDN 加速,如果开通了CDN 加速,可以去 CDN 的控制台下: (统计分析 --- 监控 )页面下拉到底部,可以通过 URL 查看流量情况。

对象存储里的视频能在线播放么?

Jinqn

腾讯 · 高级工程师 (已认证)

腾讯云COS前端开发
推荐

购买的云数据库里面有什么类型的数据库?有SQLserver吗?可以自己安装SQLserver吗?

帅的惊动我国计算机大神
推荐已采纳
云关系型数据库让您在云中轻松部署、管理和扩展的关系型数据库,提供安全可靠、伸缩灵活的按需云数据库服务。腾讯云关系型数据库提供 MySQL、SQL Server、MariaDB、PostgreSQL 数据库引擎,并针对数据库引擎的性能进行了优化。云关系型数据库是一种高度可用的托管服...... 展开详请

所属标签

扫码关注云+社区