0
在LAMP環境中,我多次聽到最好是將會話安全地保存到數據庫(在Codeigniter教程中查看)。 有關爲什麼這是真的任何想法?將服務器應用程序保存到一個文件(這是什麼PHP默認情況下,如果我沒有錯)或數據庫之間的區別是什麼? 我知道涉及數據庫可能會添加另一層保護,因爲它的密碼保護,是這種情況?在數據庫中保存會話
在LAMP環境中,我多次聽到最好是將會話安全地保存到數據庫(在Codeigniter教程中查看)。 有關爲什麼這是真的任何想法?將服務器應用程序保存到一個文件(這是什麼PHP默認情況下,如果我沒有錯)或數據庫之間的區別是什麼? 我知道涉及數據庫可能會添加另一層保護,因爲它的密碼保護,是這種情況?在數據庫中保存會話
如果某人能夠在服務器上觀看會話文件,而不是以致命的方式破壞安全性。攻擊者也很容易抓取數據庫密碼。
我發現將會話保存到數據庫的最大優點是,這對您的應用程序的可伸縮性非常有利。如果您一旦使用負載均衡器,則平衡器不必擔心哪個請求已交付給哪個服務器。任何服務器都可以使用,因爲服務器可以使用全部訪問存儲在單獨數據庫主機或羣集上的會話數據。