Kezdőoldal » Számítástechnika » Weblapkészítés » Bejelentkezéseket miért jobb...

Bejelentkezéseket miért jobb session-ban tárolni, mint cookie-ban?

Figyelt kérdés
2016. máj. 15. 21:40
 1/7 anonim ***** válasza:
A session is egy azonosító cookie, csak az értékeit a szerver tárolja, hogy ne lehessen módosítani olyan könnyen.
2016. máj. 15. 21:55
Hasznos számodra ez a válasz?
 2/7 A kérdező kommentje:

De én a cookie-ban is csak egy generált random számot tárolok, amit az adatbázisban is tárolok.

Ez így nem elfogadott megoldás, mennyire népszerű ennek a használata?


Ma már mindenki inkább session-t használ?

2016. máj. 15. 22:31
 3/7 anonim ***** válasza:

session adot munka menet, cookie pedig egy pl fix lejáratú dolog.

Cookie pl. akkor jó, ha szeretnénk hogy következő böngésző megnyitásakor, akár másnap is meglegyen.

Session pedig addig érvényés amíg a böngészőt be nem zárja.


Bejelentkezést azért is tárolják Session -ba, mert ha olyan gépen lépnek be amit többen használnak, ne maradjon véletlen se bent böngésző bezárása után.

Ez főleg régebben volt lényeges amikor internet még csak inkább suliban, könyvtárban, vagy netkávézókba volt.


Bejelentkezést 2 féle módon oldanám meg.

Alapvetően Session -ba tárolnám, viszont ha bejelőli hogy emlékezzen rá, akkor hosszú lejáratú cookie -be is.

Így eldőntheti a látogató hogy csak adot böngészési időre, vagy hosszabb időre lép be azon a gépen.

2016. máj. 15. 23:06
Hasznos számodra ez a válasz?
 4/7 anonim ***** válasza:
Az adatbázisos kukis megoldásnak pedig akkor van igazán értelme, ha egy hosszabb munkamenetet akarsz eltárolni. Például valakinek a kosarát, hogy napok múlva is benne legyen ha még nem vette volna meg.
2016. máj. 15. 23:13
Hasznos számodra ez a válasz?
 5/7 anonim ***** válasza:
Ha kitalálod egy másik felhasználó random számát, és lecseréled kliens oldalon a cookiek között, akkor gondolom jelszó nélkül fel is törted őt.
2016. máj. 15. 23:18
Hasznos számodra ez a válasz?
 6/7 A kérdező kommentje:
Minden bejelentkezéshez más random számot generálok.
2016. máj. 16. 18:21
 7/7 Steve G. Paul ***** válasza:

Szerintem tarolhatod cookie-ban az emlitett random szamot. Felteve, hogy az mondjuk egy GUID, ugyhogy nincs esely megtippelni.

En csak akkor tennem ahogy a tobbiek is irtak, ha hosszan akarod tarolni. A cookie az browser wide (kliens), ugyhogy session eseten ket belepesnel egy geprol ket session-od lesz es gond nelkul fognak mukodni. Mig cookie-nal gondok lehetnek. En csak azt raknam cookie-be ami visit-ek kozott es jo ha megmarad. Tracking, auto-login, stb.

Ugyhogy szerintem hasznald mindkettot. Csak mindegyiket a "megfelelo" dolgok tarolasara. ;)

2016. máj. 19. 14:58
Hasznos számodra ez a válasz?

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!