ciao a tutti, ho un dubbio: i cookies sono sicuri quanto le sessioni? Io attualmente uso le sessioni, ma forse per aumentare la durata dovrei usare i cookies? ora li sò usare...ma sono sicuri? grazie mille..ciao
Le sessioni sono molto più sicure dei cookies.
Infatti sono stabilite sul server,mentre i biscottini sono lato client.
Le sessioni si eliminano quando viene chiuso il browser, i cookies durano per il numero di secondi deciso dal webmaster che programma la stabilizzazione del cookie.
Io consiglio sempre l'uso delle sessioni ma tutto dipende da ciò che devi fare.
raga una domanda, visto che io uso sessioni, c'e un qualche modo per vedere/cambiare il contenuto di una variabile di sessione? o sono sicure in questo senso
EDIT: sapete, c'e un po di differenza tra: le sessioni sono molto piu sicure, e le sessioni sono sicure al 100% xD
Ultima modifica di Dharlet : 18-07-2007 alle ore 21.25.08
Lato client, no. Lato server $_SESSION oppure scavare nella directory dove vengono salvate - ma su AlterVista dubito sia possibile.
Però c'è l'id di sessione che viene passato al client - se qualcuno se lo prende, può entrare nella sessione. E' per questo che fare il logout ( session_destroy() ) è sempre importante
si possono vedere con un semplice <?php echo $_SESSION['nome_sessione']; ?> ma solo dal sito che l'ha fatta partire, cioè il sito che ha dato origine alla sessione può visualizzarla, ma esternamente sinceramente non credo...anche perchè le sessioni possono essere "personali" cioè se io inserisco user: abc e pass: def , la mia sessione sarà con user: abc e padd: def , ma per un altro utente potrebbe essere pippo - marco ... ecc... quindi nn penso...ciao