Программирование > Perl
Что за сессии за такие?
NeoNox:
Интересно, что происходит? Забавно...
http://forums.webscript.ru/showthread.php?s=&postid=14609#post14609
ЖеньКа:
NeoNox просто видимо всех потянуло на подвиги ;)
Oak:
--- Цитировать ---Итак, сессия - это .....
--- Конец цитаты ---
Сессия это методика ленивых програмеров, с помощью которых они отслеживают
одного пользователя (одно окно броузера, возможно с разветвлениями).
Ленивым програмерам это надо для того, чтобы каждому пользователю выдавать
данные предназначенные только для него одного персонально, особо не мучаясь.
Поскольку HTTP/1.0 не делает каких либо различий между запросами (+ в рекомендации
советовалось, чтобы по каждому URL выдавалось только один и тот же результат невзирая
на запрашивающего, кроме механизма куков), то этот механизм (различий) ввели искуственно
с помощью сессий.
Существующие механизмы аутентификации посредством HTTP заголовков (а не формочек) и
передачи переменных (Всех!!!) в каждом запросе к серверу (и на картинки тоже) перестали
програмеров удовлетворять. 1) несекурно 2) много лишних данных гоняется туда-назад.
3) пользователи пугаются и путаются видя стандартный запрос login/pass а не формочку.
Посему вместо этого каждый запрос _авторизируют_ (всмысле аля пароль спрашивают) по
этому номеру сессии (+IP и др). Это конечно тоже можно взломать... но удобство/секурность
тут выше (соотношение).
Этот механизм чем-то эстафетную палочку напоминает... А то что оно дествует
определенное время - это такой хак, снова от лени и недоверия к посетителю (конечно
обоснованное недоверие :)
Т.е имеем дефакто исправление стандарта HTTP.
Вот :-)
Как жаль, что все, сказанное в форумах уходит вникуда.....
Britva:
--- Цитировать ---Как жаль, что все, сказанное в форумах уходит вникуда.....
--- Конец цитаты ---
Не-ет, не уйдет :)! Может в ближайшем будущем FAQ сделаем по всмеу форуму.
Oak:
Твое "может" звучит очень обнадеживающе :)))))))))
Тут говорили , что Wiki - более правильный способ собирать знания, чем форум
или список рассылки.... Может его поставить?
Навигация
Перейти к полной версии