ramzes, ну это если у тебя 5М пользователей в онлайне, то по другому ни как, так как нагрузки пойдут на жесткий ужасные, перезапись файлов сессий в папку tmp
# Koenig (29.09.2016 / 21:30)
ramzes, ну это если у тебя 5М пользователей в онлайне, то по другому ни как, так как нагрузки пойдут на жесткий ужасные, перезапись файлов сессий в папку tmp
3к не создавали ни какой нагрузки. ни на мускул, ни на жесткий
5 к я не имел удовольствия тестировать)
вообще редко сессии использую для хранения данных
от них по сути только аутентификация и требуется то
# ДоХтор (29.09.2016 / 21:26)
В базе.
теперь попробуй придумать.
у тебя есть в бд токен и есть юзер.
как ты юзера с токеном свяжешь?
# ramzes (29.09.2016 / 21:55)
теперь попробуй придумать.
у тебя есть в бд токен и есть юзер.
как ты юзера с токеном свяжешь?
Ты наверное буквально воспринял слова "выбрось ..."
Он говорил о том, чтобы использовать не сессии и куки, а сессии и куки + генерацию токена и его шифрование, и этот шифрованный токен сохранять в бд.
ramzes, ну иногда можно финтить с сохранением пост данных в сессии и востановлением их после редиректа
# Koenig (29.09.2016 / 21:58)
ramzes, ну иногда можно финтить с сохранением пост данных в сессии и востановлением их после редиректа
ну е мое...
ну вот я зашел к тебе на сайт.
у меня пусто в куках и нулевая сессия. (ваши условия)
авторизируй меня.
вводить пароль и ид в форму я не буду при каждом посещении естественно.
твои действия?
еще раз
у тебя токен в бд, и юзер на сайте. как ты их вообще собираешься связывать?
# ДоХтор (29.09.2016 / 21:57)
Ты наверное буквально воспринял слова "выбрось ..."
Он говорил о том, чтобы использовать не сессии и куки, а сессии и куки + генерацию токена и его шифрование, и этот шифрованный токен сохранять в
в чем смысл? пароль и есть тот самый токен
ramzes, ты по ссылке ходил на пхп.нет вся работа сессий просто переложена на базу, там стандартный интерфейс примерно реализован, то есть у тебя старт сессии уже идет с базы, а так там та же кука(наверн
)