Новости | FAQ | Авторы | Документация | В действии | Библиотека |
Инструменты | Полезные ссылки | Хостинги | Скачать | Примеры | Форум |
AK666 20.11.2013 13:46
Сессионная кука как раз таки и создана, для того, чтобы не передавать никакие личные данные, и не устраивать авторизацию каждый раз при каждом запросе.ну это понятно
После успешной проверки авторизации происходит создание случайного хеша и сохранение его у вас в базе или хешфайле с привязкой к к идентификатору пользователя и отправкой этого хеша в виде куки.а если пользователей сотни тыс - то сдохнет любой СКЛ читать и писать в одну таблицу плюс пойдут всякие блокировки. и тогда тут уже начинаются шарды :) с их головняком
Еще более строгой защитой может так же являться привязка не просто куки к идентификатору пользователя, а ip-адрес клиента + кука для получения идентификатора клиента.о! вот тут я готов убивать кто такое делает :) когда у меня несколько исходящих каналов - пользоваться такими сервисами - не реально, особенно доставляет когда каналы стоят в режиме балансировки: на каждый чих надо вводить имя и пароль и не факт что после отправки их на сервер я опять не попаду на страницу логовки ибо "у вас сменился ИП адрес". .