За последние 24 часа нас посетили 23636 программистов и 1543 робота. Сейчас ищут 1005 программистов ...

поведение сессий

Тема в разделе "Прочие вопросы по PHP", создана пользователем Ganzal, 21 дек 2007.

  1. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    вот задался тут вопросом как себя ведут сессии в пределах одного сервера.
    предположим есть сервер, на нем несколько разных сайтов.
    для пользователя который зашел на все сайты будет создано соответствующее кол-во сессий или все в одну объединится?
     
  2. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    для каждого домена вроде своя сессия, как куки :)
     
  3. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    ну логично))
     
  4. Dagdamor

    Dagdamor Активный пользователь

    С нами с:
    4 фев 2006
    Сообщения:
    2.095
    Симпатии:
    1
    Адрес:
    Барнаул
    Ganzal
    Никакой проверки в стандартном механизме сессий нет. Т.е. если ты передаешь ID через URL, и этот ID случайно попал в URL другого сайта на этом же сервере, то данные сессии будут подхвачены и использованы этим другим сайтом. Также нет проверки на IP, т.е. злоумышленник, украв ID сессии, может зайти под ней с другого IP адреса.
     
  5. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    Dagdamor то есть если я хочу чтобы пользователи имели "общую" сессию на нескольких сайтах лучше написать свой обработчик?
    По каким измерениям лучше идентифицировать сессию? IP, Браузер. Что еще?
     
  6. Sergey89

    Sergey89 Активный пользователь

    С нами с:
    4 янв 2007
    Сообщения:
    4.796
    Симпатии:
    0
    Ты не сможешь сделать одну сессию на несколько сайтов. Т.к. кука с SID ставится на один домен.
     
  7. Ganzal

    Ganzal Суперстар
    Команда форума Модератор

    С нами с:
    15 мар 2007
    Сообщения:
    9.893
    Симпатии:
    965
    а если юзать стандартные сессии в пределах сайта и дописать обработчик который будет объединять несколько сайтов для пользователя?
     
  8. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    можно сделать свой обрботчик, а СИД передавать в GET