设为首页
收藏本站
Archiver
用户
登录
入住
用户名
Email
自动登录
找回密码
密码
登录
入住 CI 中国社区
首页
返回 CodeIgniter 中国首页
论坛
BBS
导读
Guide
个人主页
Space
中文手册
视频教程
案例
任务
搜索
搜索
本版
帖子
用户
设为首页
收藏本站
Archiver
开启辅助访问
切换到宽版
日志
相册
分享
记录
CodeIgniter4
CodeIgniter3
CodeIgniter2
帖子
好友
道具
勋章
收藏
任务
记录
留言板
设置
我的收藏
退出
腾讯QQ
微信登录
CodeIgniter 中国开发者社区
»
论坛
›
CodeIgniter 开发
›
CodeIgniter 问答求助
›
关于CI的SESSION。
返回列表
查看:
5382
|
回复:
4
[讨论/交流]
关于CI的SESSION。
[复制链接]
gimho
gimho
当前离线
积分
7
IP卡
狗仔卡
发表于 2010-11-10 09:46:57
|
显示全部楼层
|
阅读模式
在视频教程和群里听说不建议使用CI的SESSION。 也没说具体的理由。
前天我自己看了CI的SESSION没感觉到坏处,而觉得CI的会话想的还蛮好的,可以COOKIE(加密)+DB结合运用,感觉比使用PHP本身的会话更好些。
如果觉得CI的SESSION不太好用,能说说你的想法么?
如果可以大家一起把意见结合起来,有必要可以写给邮件到官方,有必要我们自己去尝试修改CI的SESSION,让CI用起来更好些,期待你每一个建议。
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
千斤顶
显身卡
visvoy
visvoy
当前离线
积分
1342
IP卡
狗仔卡
发表于 2010-11-13 09:33:22
|
显示全部楼层
客户端/服务端时间差异影响cookie存活时间,写码时得处理之
cookie最大4kb,超过失效(比如大量应用ajax)
服务端session无需考虑以上两个问题
回复
支持
反对
使用道具
举报
显身卡
thenbsp
thenbsp
当前离线
积分
162
IP卡
狗仔卡
发表于 2012-1-12 11:42:13
|
显示全部楼层
$_SESSION['name']
$this->session->userdata('name');
CI 的写法太长。
回复
支持
反对
使用道具
举报
显身卡
wu1990
wu1990
当前离线
积分
54
IP卡
狗仔卡
发表于 2012-1-13 14:50:22
|
显示全部楼层
session_id 必须变化才会更新 last_activity
回复
支持
反对
使用道具
举报
显身卡
燃雲
燃雲
当前离线
积分
650
IP卡
狗仔卡
发表于 2012-1-14 07:05:27
|
显示全部楼层
一年多前的话题,但还是应该回答一下。
CodeIgniter的开发人员并非新手,选择某些作法必定有原因。
能看懂英文的可参看:
http://en.wikipedia.org/wiki/Session_fixation#Countermeasures
安全的session处理正是大家在投诉的处理方法。
例如:
. 不使用GET/POST传递session_id,使用cookies来进行。
. Timeout session。
. 对每个请求重新生成session_id。
. 接收session_id时,验证其他信息,如ip地址,user agent等。
4KB限制是cookies的,若选择ci_session存放于数据库内,userdata并无4KB的限制。php自带的session是保存在文件中,在服务器上任何有管理权的使用者都能观看,甚至修改文件。CI使用数据库,多了一重保障。
Codeigniter以安全为首要考虑,安全总会是较麻烦的。对以简单为首要考虑,安全无所谓的人来说,这的确是不好用。
假若不想使用长名字。
$s = &$this->session->userdata;
使用$s('name')便可!没大不了。
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
入住 CI 中国社区
本版积分规则
发表回复
回帖后跳转到最后一页