parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Ответ

AK666 20.11.2013 13:46

Сессионная кука как раз таки и создана, для того, чтобы не передавать никакие личные данные, и не устраивать авторизацию каждый раз при каждом запросе.
ну это понятно
После успешной проверки авторизации происходит создание случайного хеша и сохранение его у вас в базе или хешфайле с привязкой к к идентификатору пользователя и отправкой этого хеша в виде куки.
а если пользователей сотни тыс - то сдохнет любой СКЛ читать и писать в одну таблицу плюс пойдут всякие блокировки. и тогда тут уже начинаются шарды :) с их головняком
либо можно хранить в пуле мемкешед серверов, но у парсера (надеюсь пока) есть проблемы с подключением к пулу, в котором хоть один из серверов не отвечает.
Еще более строгой защитой может так же являться привязка не просто куки к идентификатору пользователя, а ip-адрес клиента + кука для получения идентификатора клиента.
о! вот тут я готов убивать кто такое делает :) когда у меня несколько исходящих каналов - пользоваться такими сервисами - не реально, особенно доставляет когда каналы стоят в режиме балансировки: на каждый чих надо вводить имя и пароль и не факт что после отправки их на сервер я опять не попаду на страницу логовки ибо "у вас сменился ИП адрес". .