Разве плохо хранить PHPSESSID в базе данных? - PullRequest
1 голос
/ 30 сентября 2019

В целях ведения журнала я должен сохранить клиентский PHPSESSID в базе данных.

Предполагая, что сессия истекла, есть ли какие-либо плохие практики, связанные с этим? Может ли кто-нибудь предсказать PHPSESSID, прочитав список?

Рад услышать любую ситуацию, в которой это может привести к проблеме безопасности.

1 Ответ

0 голосов
/ 30 сентября 2019

Люди могут устанавливать PHPSESSID, поскольку они хранятся локально, а это означает, что использовать их в любой форме безопасности небезопасно.

Обратите внимание:
Что является правильным и безопасным / безопаснымспособ сохранить пользователя в системе? печенье? сессия? PHP && MYSQL

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...