2013-04-13 118 views
0

在LAMP环境中,我多次听到最好是将会话安全地保存到数据库(在Codeigniter教程中查看)。 有关为什么这是真的任何想法?将服务器应用程序保存到一个文件(这是什么PHP默认情况下,如果我没有错)或数据库之间的区别是什么? 我知道涉及数据库可能会添加另一层保护,因为它的密码保护,是这种情况?在数据库中保存会话

回答

1

如果某人能够在服务器上观看会话文件,而不是以致命的方式破坏安全性。攻击者也很容易抓取数据库密码。

我发现将会话保存到数据库的最大优点是,这对您的应用程序的可伸缩性非常有利。如果您一旦使用负载均衡器,则平衡器不必担心哪个请求已交付给哪个服务器。任何服务器都可以使用,因为服务器可以使用全部访问存储在单独数据库主机或群集上的会话数据。