如何创建自定义PHP会话处理程序?

内容来源于 Stack Overflow,并遵循CC BY-SA 3.0许可协议进行翻译与使用

  • 回答 (4)
  • 关注 (0)
  • 查看 (43)

我在使用PHP的本地 session管理创建自己的(基于MySQL的) session系统,我有一些疑问。

  1. 除了 session fixation和 session劫持之外,使用PHP的本机 session处理代码还有哪些其他问题?这两种方法都很容易修复,但我一直看到人们编写自己的系统来处理 session,所以我想知道为什么。
  2. 基于MySQL的会话处理程序会比PHP的本地 session更快吗?
  3. 使用session_set_save_handler是吗?我可以使它在很大程度上符合我的标准(除了命名)。另外,我个人喜欢用$_SESSION['blah'] = 'blah'VS$session->assign('blah', 'blah'),或者在这个程度上的东西。
  4. 有什么好的php会话资源,我应该看看吗?我最后一次与会议一起工作是在10年前,所以我的知识有点停滞。
  5. 不管我的选择是什么,我都会强制采用cookie-only 的方法。这样做有错吗?
提问于
用户回答回答于

它们都是很好的方法,使用MySQL有一些缺点,在某些情况下,流量级别如果做得不正确或者负载太高,实际上可能会使服务器崩溃!

我个人建议,考虑到标准会话已经被正确处理,只需使用它们并加密不希望黑客看到的数据。

如果没有适当的预防措施,饼干是不安全的。除非你需要“记住我”,否则就坚持 session吧!

不要使用MD5,它的加密和解密能力很差...我建议将数据解析并将其全部加密。

$salt = 'dsasda90742308408324708324832';
$password = sha1(sha1(md5('username').md5($salt));

这种加密不会很快被解密,我认为现在是不可能的。

热门问答

腾讯云广州一区DNS变更,需要怎么操作?

思潮澎湃轻描淡写的生活,但思潮澎湃
推荐
我也收到相关的通知了,这里分享下~ 2019年1月31日,腾讯云将对广州地区旧的基础网络DNS服务器(10.225.30.181、10.225.30.223)进行下线。在此期间,腾讯云提供最新的DNS服务器供您更新使用。 我们建议您尽快将DNS服务器配置进行更新,并且我们为您提供...... 展开详请

CMQ创建队列成功,紧接着发送消息,报队列不存在?

CreateQueue成功后,创建队列的时间为1s,您可以等待下在sendMessage

云呼叫中心只能用户自己开发吗?

腾讯云通信团队

腾讯 · 腾讯云通信团队 (已认证)

腾讯高级产品经理
推荐

目前呼叫中心只有API文档,需要用户自己开发。如果用户需要saas系统的呼叫中心可以使用智能外呼机器人:https://cloud.tencent.com/product/ccsr

ios端推流setRenderRotation无效?

西风

renzha.net · 站长 (已认证)

www.renzha.net
推荐

你有没有调整观众端表现,即通过对 LivePushConfig 中的homeOrientation设置项进行配置,它控制的是观众端看到的视频宽高比是16:9还是6:19,调整后的结果可以用播放器查看以确认是否符合预期。

腾讯云直播 CNAME 记录添加 的 值是多少???

西风

renzha.net · 站长 (已认证)

www.renzha.net
推荐
第一步:域名备案 控制台进行域名提交管理前,需对域名进行备案,详情请查看 域名备案 和 域名备案和配置常见问题 文档。 第二步:添加域名 在视频直播菜单栏内选择【域名管理】,在域名管理页面可以看到已创建域名、类型、状态、添加时间和操作。 可添加和管理的域名类型有播放域名和推流域...... 展开详请

【建议】【API】使用API创建子网的时候允许指定已有路由表?

推荐

控制台使用的是新的接口,批量创建子网,https://cloud.tencent.com/document/product/215/31960,可以指定路由表。terraform开发的时候是基于api2.0开发的,还没有这个接口,因此暂时无法使用

所属标签

扫码关注云+社区