私は、クッキーとセッションの基本的な考えがあると思います。クッキーはクライアントに保存され、セッションはサーバーに保存されます。しかし、私が知りたいのは、セッションをクッキーに比べて利用する利点は何ですか?セッションは単にページ間でデータを共有するために使用されますか?PHPのクッキーに対するセッションの利点
答えて
クライアントがデータを混乱させるようにしたくない場合は、セッションが良いアイデアです。例えば、現在のユーザーのユーザーIDを格納するためにセッション変数を使用することは問題ありません。しかし、クッキーを使用することは、途方もない賢い人が他のユーザーIDをスプーフィングして他のアカウントにアクセスできるようになるため、大きなセキュリティホールです。
PHPセッションはクライアントブラウザのクッキーによって実装されます。
クライアント側のクッキーは、PHPがセッションIDを追跡できるようにする2つの方法の1つです。もう1つはクエリパラメータによるものです。セッションデータは保存されていません*クライアント側 – Phil
セッション識別にCookieを使用します。重要な情報をすべてクッキーに入れることはありません。なぜなら、ユーザーはその情報を混乱させるからです。あなたのセッションのデータはより安全です。
データはローカルに(クライアント上に)保存されるため、セッションのデータがサーバーに保存され、(クライアントによって)変更できないため、Cookieのデータを変更することができます。
しかし、PHPセッションではブラウザにCookieが設定されているため、PHPはCookieのセッションキーを参照して対応するセッションを提供できます。つまり、誰かがあなたのセッションキーを取得した場合、ブラウザにクッキーを追加してセッションをハイジャックすることができます。
"これは、誰かがあなたのセッションキーを取得した場合、ブラウザにクッキーを追加して、本質的にセッションをハイジャックすることを意味します。しかし、これはステートレスプロトコルのやむを得ない状況です。 –
セッションは、Cookieを許可するユーザーに依存しません。ユーザーがブラウザを開いている間にアクセスと情報の受け渡しを許可するトークンの代わりに機能します。セッションの問題は、ブラウザを閉じるとセッションも失われることです。したがって、ログインが必要なサイトがあれば、セッションとしてクッキーとして保存することはできず、訪問するたびに再ログインする必要があります。
もちろん、両方の世界のベストを得ることができます!それぞれが何をしているかを知ったら、クッキーとセッションの組み合わせを使用して、あなたのサイトをあなたが望むように正確に動作させることができます。
は参照してください。PHP - Sessions vs Cookies
sessions
がcookies
は、両方の一時的および長期的な情報の保持者としての役割を果たす一方で、情報を隠すことができるように、一時的な情報保持に役立つ:
これがコピーされている場合(おそらくhttp://php.about.com/od/learnphp/qt/session_cookie.htmから)、ソースを引用してください。 –
http://php.about.com/od/learnphp/qt/session_cookie.htmを見てください。セッションとクッキーの違いが明らかになった後、ウェブサイトの正しい選択をすることはやや簡単です。セッションはクッキーよりも使いやすいように見えるかもしれませんが、クッキーのパワーと使いやすさを疑うことはありません。
これが役に立ちます。
両方を使用してください。
セッションを識別するためにのみクッキーを使用してください。クッキーデータはすべてのリクエストとともに送信されます(画像がWebサーバー上にある場合でも)。クッキー内のデータを最小限にすることは、データを送信するデータが少なくなることを意味します。
他のすべてのアプリケーションデータをセッションに格納します。セッションデータを小さく保つことを賢明にしてください。セッション中の大量のデータは、多くの異なるユーザーからの要求が多い場合には、サーバーのメモリ使用量を圧迫します。大きなデータをオブジェクトのUserオブジェクト、またはUserにリンクされた関連オブジェクトに格納します。
希望があれば...
- 1. PHPショッピングカートログインなし - クッキー対セッション対両方?
- 2. ログインシステム(PHP)クッキーとセッション
- 3. ASP.NETのセッション対クッキーの有効期限
- 4. PHPクッキーとセッション変数フォーム
- 5. クッキー/セッションからログアウトするPHP
- 6. セッションとクッキーの役割をPHPで
- 7. PHPのクッキーとセッション変数とIPアドレス
- 8. NemoJs対NightWatchJS?利点と欠点
- 9. PHPセッションやクッキーが良いですか?
- 10. ローカルストレージのクッキーとセキュリティパースペクティブの利点は何ですか?
- 11. Java対Pythonの2Dグラフィックス、ユーザースクリプトの利点
- 12. Swiftのメソッドに対するカスタム演算子の利点
- 13. WPFでのデータトリガに対するプロパティトリガの利点
- 14. [Diagnostics.Process] Start()のStart-Processに対する利点は何ですか?
- 15. mootoolsのjqueryに対する利点は何ですか?
- 16. T +ツリーのB +/-ツリーに対する利点は何ですか?
- 17. Rails:セッションをデータベースに格納する利点は?
- 18. 長いリクエストポーリングに対するCOMETの利点?
- 19. cURLの - クッキーとセッション
- 20. index.htmlには、セッション/クッキー
- 21. ログインシステムにPHPのクッキーやセッションを書き込めません
- 22. コンバートアレイ製品は、セッションからPHPのクッキーにユーザーが見た
- 23. クッキーとセッション
- 24. cURL - クッキーとセッション
- 25. セッションとクッキー
- 26. codeigniterセッションとクッキー
- 27. リアクティブプログラミングでのアグレッシブタイムアウトの利点利点
- 28. OCI接続プールでのセッション・マルチプレキシングの利点
- 29. ドメイン間のPHPセッションIDに対するSocket.IOの認証方法
- 30. php cronジョブはセッション変数/クッキーにアクセスできますか?
これは2つの同じパズルです。セッションのIDを格納するためにクッキーを使用するので、*使用する*セッション*を知ることができます。 –
@BrianRoach私は、OPが '$ _COOKIE'または' $ _SESSION'のいずれかの配列にデータを格納することを指していると思います – Phil
実際には...あなたのことが分かりました。彼はセッションよりもむしろクッキーにデータを格納することを話しています。人々はまだそれをしているということは私には起こりませんでした.-D –