Saját SESSION kezelés
Sziasztok, egy olyan triviális kérdéssel fordulnék hozzátok, hogy mi haszna származik abból az embernek, ha nem a beépített SESSION-t használja, hanem sajátot ír?
A kérdés alapötletét a "SESSION eltünedezik." fórumtéma adta.
Az ott feltüntetett kódot megnézve bennem több kétely is felmerült. A módszer előnyét viszont egyáltalán nem látom. Gyorsabb? Biztonságosabb? Ad valami extra funkciót? Miért jó ilyet csinálni? :)
■ A kérdés alapötletét a "SESSION eltünedezik." fórumtéma adta.
Az ott feltüntetett kódot megnézve bennem több kétely is felmerült. A módszer előnyét viszont egyáltalán nem látom. Gyorsabb? Biztonságosabb? Ad valami extra funkciót? Miért jó ilyet csinálni? :)
Ha adatbázisba írod az
"Ad valami extra funkciót?" - ha leprogramozod, akkor igen : )
Úgy tudom, hogy a sebesség miatt komolyabb weboldalakon saját munkamenet-kezelőt használ mindenki.
gyorsabb és biztonságosabb
Miért is lenne gyorsabb? Az operációs rendszer is optimalizálja a fájlrendszer hozzáféréseket, a gyakori fájlokat memóriában tartja stb. Sőt megfelelő fájlrendszer mellett sokkal biztonságosabb is lehet, mint az adatbázis.
Az Adatbázisrendszerek
Egy tranzakciós adatbázis pedig a biztonságot növeli, bár szerintem ezen a szinten egyenértékűek a raid-ekkel.
Ezeket a paramétereket
Lokális diszkekkel lehet, hogy meg tudnák oldani az adatbázisok, de ami elég komoly ahhoz, hogy ilyesmire vetemedjen, azok alatt többnyire olyan tároló alrendszerek vannak, amik ezeket a dolgokat elfedik az adatbáziskezelő és az op.rendszer elől.
(mondom ezt úgy, hogy én szinte kizárólag ilyet láttam, de csak egyetlen munkahelyem volt ;-) )
Ebben valószínűleg igazad
Ezt most
http://www.dcs.vein.hu/CIR/cikkek/Database_Theory.pdf
A 13. oldal régi, szép emlékeket ébresztett bennem. :-)
Cilinder, fizikailag több trackkel, szektorok stb.
Anno R22-n, ICL-en dolgoztam ilyen 5,10 és 20MB-os(!! :D) diszkekkel. Ott még volt létjogosultsága a fizikai tároláshoz kapcsolódó optimalizálásnak. Az csak ennek kapcsán jutott eszembe, hogy már a néhány évvel később megjelent IDE vinyóknál sem lehetett ismerni az adatok valódi fizikai elhelyezkedését, mert sok esetben "hazudtak" a gemoetriát illetően a meghajtók.
Úgy tűnik, mégiscsak
Időtartam
Érdemes saját sessiont
Hiba
Re: Érdemes saját sessiont
De, ha mégis, akkor is egy egyszerű session_name('sajat_azonositom'); utasítással ezt ki tudom kerülni. Ezért nem kell felülírni az alapértelmezett session kezelést.
re: session_name ()
én pl egy saját session kezelőbe írtam egy olyan funkciót h ún browser fingerprint-et is tárol a session_id mellé, ezzel is megnehezítve, azaz csökkentve a session lopás kockázatát.