[ Поиск ] - [ Пользователи ] - [ Календарь ]
Полная Версия: Безопасно ли хранение данных в ссесиях
blade
Я храню данные в сессиях.
В общем на 1 странице у меня 3 формы в 1 из них подсчитывается цена и далее заполняются остальные 2 формы так вот при переходе на следующую форму я сохраняю цену в сессии насколько это безопасно и можно ли вообще так поступать?



Спустя 49 минут, 50 секунд (25.10.2010 - 23:02) waldicom написал(а):
Можно то можно.. Можно весь продукт засунуть в сессию или даже всю корзину.

Спустя 11 минут, 15 секунд (25.10.2010 - 23:14) blade написал(а):
а это безопасно ?

Спустя 8 минут, 59 секунд (25.10.2010 - 23:23) waldicom написал(а):
Если никто сессию не стыбрит - то безопасно. А стырят ди сессию, зависит тоже от Вас: можно сломать сам сервак, можно попробовать использовать другие уязвимости

Спустя 8 минут, 15 секунд (25.10.2010 - 23:31) blade написал(а):
я в сесии храню данные только несколько минут пока пользователь перейдет на другую страницу затем она очищается, так нормально использование сессии или все же искать другой способ передачи данных ?

Спустя 51 секунда (25.10.2010 - 23:32) waldicom написал(а):
Нет, зачем? Передавайте в сессиях.

Спустя 2 часа, 26 минут, 52 секунды (26.10.2010 - 01:59) aH6y написал(а):
мне кажеться в данной ситуации предпочтительнее использовать массивы get иль post.

Спустя 5 часов, 23 минуты, 20 секунд (26.10.2010 - 07:22) blade написал(а):
массивов гет и пост на странице итак предостаточно используется вот я и решил использовать сессии а то массивов и так там много

Спустя 3 часа, 40 минут, 31 секунда (26.10.2010 - 11:02) aH6y написал(а):
blade
Дело конечно Ваше, но всё равно сессии для данной ситуации неуместны.

Спустя 1 час, 2 минуты, 24 секунды (26.10.2010 - 12:05) linker написал(а):
aH6y
Очень даже уместны, прикинь, я в корзину положил 100 разных товаров и что каждый раз гонять эти данные то GET, то POST? Жесть будет, причем полная.

Спустя 4 часа, 13 минут, 45 секунд (26.10.2010 - 16:19) twin написал(а):
Это тоже предмет для холиваров. А вот такая ситуация - набрала тетя Маша себе бигудей разных 100 видов, до обеда мучалась. А тут её шеф на ковер. 24 минуты - все коту под хвост.

На стороне клиента надежнее хранить всеже ИМХО. Тот же сериализованный массив в скрытое поле поместить к примеру...

Спустя 34 минуты, 39 секунд (26.10.2010 - 16:53) aH6y написал(а):
linker
blade даже не написал, что он в эту переменную пишет. Поэтому судить о том, что лучше думаю глупо.
А с корзиной конечно лучше в сессию писать.

Спустя 1 час, 32 минуты, 57 секунд (26.10.2010 - 18:26) blade написал(а):
я же написал что в сессию записывается сумма на которую выбран товар, а так же ID товара

Спустя 56 минут, 19 секунд (26.10.2010 - 19:22) aH6y написал(а):
blade
Ты так подумал. Я внимательно прочитал все твои сообщения в данной теме.

В данной ситуации сессия - лучший вариант.

Спустя 21 минута, 42 секунды (26.10.2010 - 19:44) blade написал(а):
Спасибо за совет а то уж прям незнал как делать и вся работа остановилась

Спустя 3 часа, 17 минут, 50 секунд (26.10.2010 - 23:02) aH6y написал(а):
blade
Не стоит дерзить.

Спустя 9 часов, 23 минуты, 3 секунды (27.10.2010 - 08:25) linker написал(а):
twin
Если все реализовать по умному, то ничего не пропадет. Куки тоже знаете ли не всегда живут вечно или достаточно долгое время.
Быстрый ответ:

 Графические смайлики |  Показывать подпись
Здесь расположена полная версия этой страницы.
Invision Power Board © 2001-2025 Invision Power Services, Inc.