Использование, защита и понимание сеансов базы данных ZF и как их получить? - PullRequest
1 голос
/ 11 марта 2012

Как правильно использовать сеансы базы данных / cookie?Я храню свои сессии в базе данных прямо сейчас.Однако я не знаю правильный и безопасный способ его использования.Может кто-нибудь объяснить мне логику этого и как его использовать?Вот вопросы, которые помогут опубликовать ответ.

Как только я сохраню сеанс в базе данных, как я могу вспомнить его, когда человек закроет свой браузер?

Какими способами можно обезопасить сеанс / cookie-файлы, например, не быть уязвимыми для межсайтовых атак и прочего?

Есть какие-нибудь рекомендации?

Спасибо.

1 Ответ

0 голосов
/ 11 марта 2012

Документация для Zend_Session, кажется, довольно неплохо обсуждает эту тему, вы можете найти ее в Zend_Session Global Session Management

...