PDA

View Full Version : تغییر در سشن



intel_amd
یک شنبه 12 بهمن 1393, 21:03 عصر
آیا می توان مقادیر موجود در سشن را دید و یا تغییر داد ؟!
مثلا در سیستمی بعد از چک یوزر و پسورد وارد شده یوزر را در سشن نگاه می داریم تا در صفحات بعدی اطلاعات مربوط به آن یوزر را نمایش دهیم و از آنجائی که این سشن بدون چک یوزر و پسورد ایجاد نمی تواند بشود ما به آن اعتماد میکنیم
اما اگر قرار باشه که این سشن را دید و یا تغییر داد دیگر قابل اعتماد نیست !

rezakho
یک شنبه 12 بهمن 1393, 22:32 عصر
سشن در ساده ترین حالت یک فایل هست که روی سرور ذخیره میشه و فقط اسم اون فایل به عنوان کوکی بین درخواست ها رد و بدل میشه و طبیعی هست که داده های داخلش از کاربران مخفیه
هر مقدار و هر نوع داده ای قابلیت ذخیره در سشن رو داره (البته نه واقعا هر نوع داده ای!، مثلا شی)، البته اگر کوکی پاک بشه اطلاعات هم از دست خواهد رفت، لذا اغلب اطلاعات موقت رو داخلش نگه می دارند