2011-10-19 4 views
0

Je développe ma première application web (je suppose que vous pourriez l'appeler ainsi), mais j'ai du mal à choisir entre les sessions et les cookies.
J'ai un formulaire de connexion simple, et je veux un moyen facile de vérifier si l'utilisateur est connecté, etc. J'ai déjà utilisé des cookies, mais j'ai aussi entendu parler de sessions. J'ai lu à propos d'eux sur le manuel de PHP, mais cela ne m'a pas aidé jusqu'à présent.
J'espère pouvoir implémenter une partie du système dans une application iPhone plus tard, donc je ne sais pas comment je vais m'authentifier, peut-être que l'un d'entre eux serait plus facile à implémenter?
J'ai regardé les autres messages ici, mais je ne suis toujours pas clair sur les avantages et les inconvénients de cette situation.
Toute aide est très appréciée :)Sessions ou cookies pour une application Web?

+0

Rappelez-vous que les cookies proviennent du client, et peuvent être manipulés par un attaquant. – SLaks

Répondre

0

"Sessions" sont sans doute l'approche la plus courante. Personnellement, je voterais pour des "sessions PHP" sauf si vous aviez une très bonne raison de ne pas le faire.

Voici quelques liens qui pourraient hel [p:

+0

Merci pour les liens, très utiles. Je pensais à des "sessions PHP", plus qu'à des "sessions", désolé pour mon newbie-ness! Je suppose qu'une petite question est la suivante: pouvez-vous faire durer les séances entre deux visites? (Dites, par un "garder moi connecté" cocher la case) –

0

Les cookies sont un moyen d'activer les sessions, les cookies sont petits, prennent de la bande passante et sont manipulables par le client et un attaquant.

Il s'agit d'une interdiction de stocker des informations confidentielles spécifiques à un utilisateur ou des informations plus sensibles.

Questions connexes