واضح آرشیو وب فارسی:سایت ریسک: t=20533">session يا كوكي؟ hasaniha 21 مهر 1383, 16:07سلام ميخواستم بدونم كه از كدوم حالت بهتره براي امنيت استفاده كنيم؟ ميدونم session بهتره ولي در تعداد زياد كاربر به سرور فشار مياره! تا چه حدي از كاربر استفاده از اون مناسبه؟ oxygenws 21 مهر 1383, 16:17سایت شما سشن بیشتر از مجیدآنلاین داره؟؟ :) پس بیچاره سرور من :) نگران نباش مهندس :) یه بحث مختصر در این مورد در اون تاپیکی که «مهم» شده و در مورد امنیت در برنامه نویسی هست شده، یه سر بزن. hasaniha 21 مهر 1383, 17:39خيلي ممنون كه زود جواب دادين نگران نباشيد٬ منظورم نه سايت خودم و نه هيچ سايت ديگه اي نبوده. از خيلي جاها شنيدم كه session از يه حدي بالاتر مناسب نيست ولي هيچ كدوم نگفتند كه از چه حدي! منظور اصليم هم در مورد امنيتش نبوده٬ فقط همين كه اين حدي كه ميگند چقدره؟ oxygenws 21 مهر 1383, 19:19این حد کاملا وابسته به سرور هستش، من ادمین سرور، اگر ببینم سایتی زیاد بودن سشن هاش باعث اذیت و آزار سایت های دیگه می شه می بندمش، ولی کاملا بستگی به سرور و فضای موجود در سرور داره. :) موفق باشید hasaniha 22 مهر 1383, 08:36يه سوال ديگه: ولي اينبار در مورد سايت ياهو٬ ياهو ميل از session استفاده كرده يا كوكي يا هر دو؟ اين سوال هم از روي كنجكاويه! ممنون ميشم اگه جواب بدين. behdadkh 22 مهر 1383, 08:44من فكر كنم از هر دو يا حداقل كوكي كه 100٪ هستش , اصولا تكنيك هايي مثل save password / auto login فقط از طريق كوكي امكان پذير هستند . اگه غير از كوكي ها هم راهي داره لطفا بگين hasaniha 22 مهر 1383, 09:25والا تو وارد شدن كه كوكي معلوم تره بعد از وارد شدن هم session تابلوعه٬ آخه بعضي وقتها ميگه: session expired! من كه اينطوري فكر ميكنم. ولي نمي دونم كه بهترين راه استفاده از هر دوي اين امكانات كجاهاست كه هم از طريق session به سرور فشار نياد و هم امنيت كامل باشه؟ اگه در مورد اينها چيزي ميدونيد بگيد. مرسي AliReza 26 22 مهر 1383, 12:37يه سوال ديگه: ولي اينبار در مورد سايت ياهو٬ ياهو ميل از session استفاده كرده يا كوكي يا هر دو؟ اين سوال هم از روي كنجكاويه! ممنون ميشم اگه جواب بدين. از هر دو استفاده ميكنه...... سرور هاي ياهو اينقدر قدرت دارند كه بتونند اين همه session را نگهداري كنند..... :wink: oxygenws 22 مهر 1383, 13:55بهتره بدونید که تنها راه نگهداری حالات صفحات، ذخیره اونها در سمت کلاینت هست، حالا چه از طریق فرم html و چه کوکی. و لازمه بدونید سشن اصولا با کوکی درست می شه و سشنی که کوکی نداشته باشه، به عنوان آشغال باید از سیستم حذف بشه. پس بهتره بگیم که «سایت یاهو از کوکی استفاده می کنه یا از سشن» هر دو حالت با هم تا حدود زیادی بی معنی میشه (می تونه معنی دار باشه ولی استفاده از هر دو با هم کار احمقانه ای هستش :) ) حالا سوال شما مشکلی نداره، ولی جواب ها تا حدودی مشکل داره :) سایت یاهو فقط از سشن استفاده می کنه :) (جدا از اینکه در ساختار سشن از کوکی استفاده می شه) موفق باشید، امید AliReza 26 22 مهر 1383, 14:10بهتره بدونید که تنها راه نگهداری حالات صفحات، ذخیره اونها در سمت کلاینت هست، حالا چه از طریق فرم html و چه کوکی. و لازمه بدونید سشن اصولا با کوکی درست می شه و سشنی که کوکی نداشته باشه، به عنوان آشغال باید از سیستم حذف بشه. پس بهتره بگیم که «سایت یاهو از کوکی استفاده می کنه یا از سشن» هر دو حالت با هم تا حدود زیادی بی معنی میشه (می تونه معنی دار باشه ولی استفاده از هر دو با هم کار احمقانه ای هستش :) ) حالا سوال شما مشکلی نداره، ولی جواب ها تا حدودی مشکل داره :) سایت یاهو فقط از سشن استفاده می کنه :) (جدا از اینکه در ساختار سشن از کوکی استفاده می شه) موفق باشید، امید اميد جان : :wink: 1 - اينو شما قبول داريد كه فقط بخشي از session مربوط به clinet ميشه و بخش ديگرش در سرور ذخيره ميشه....... 2 - اينو شما قبول داريد كه وقتي "Remember my ID on this computer" تيك دار بشه در زمان login به ياهو ...در اصل ياهو از كوكي براي ذخيره اطلاعات لاگين در زمان لوگين بعدي استفاده ميكنه تا ديگه نياز به وارد كردن ID و Password نباشه....... قربانت....... :wink: oxygenws 22 مهر 1383, 14:40اینجا شکلکی به معنی «غلط کردم» نداره؟؟ AliReza 26 22 مهر 1383, 22:34بابا بي خيال اميد جان :oops: شما سروري عزيز.... :wink: behdadkh 23 مهر 1383, 00:39فكر كنم منظورتون اينه كه كلا از تكنيك سشن استفاده ميكنه ولي براي ذخيره كردنوشن از كوكي ها كمك ميگيره ؟! oxygenws 23 مهر 1383, 08:02شما منظورتون، منظور کدوم یکی از ما هاست؟؟؟
این صفحه را در گوگل محبوب کنید
[ارسال شده از: سایت ریسک]
[مشاهده در: www.ri3k.eu]
[تعداد بازديد از اين مطلب: 344]