- Du bist hier:
- Startseite
- Programmieren
- EckoSession - Session Library für CI
EckoSession - Session Library für CI
Peter • 01.12.2009 • Programmieren
Hier eine interessante Alternative zur Session Library für CodeIgniter. Vorteil dieser Library ist, das alle Daten in der Datenbank gespeichert werden und nur die Session ID im Cookie abgelegt wird.
Kommentare (5) | Neuer Kommentar | Tags: codeigniter, php
Kommentare
Sym2k8 schrieb am 15.01.2010 um 00:18
Peter schrieb am 15.01.2010 um 22:57
In einem Projekt von mir speichere ich die Session in der Datenbank und trotzdem stehen alle Informationen im Cookie.
Sym2k8 schrieb am 18.01.2010 um 22:58
Sicher? - Welche Version von Codeigniter verwendest du in diesem Projekt?
Ich habe das eben nochmal mit einem aktiellem Projekt von mir (www.buch-geschenk.de), bei dem ich die Sessiondaten ebenfalls in der Datenbank speicher und hier ändert sich der Cookie, bzw. die Daten in dem Cookie nicht, obwohl werte in die Session geschrieben werden.
Ich verwende Codeigniter 1.7.2 und die einzigen Daten die bei mir im Cookie stehen sind Session_ID, IP-Adresse, Useragent, letzte Aktivität. - komisch
Peter schrieb am 19.01.2010 um 22:54 Ich habe das eben nochmal mit einem aktiellem Projekt von mir (www.buch-geschenk.de), bei dem ich die Sessiondaten ebenfalls in der Datenbank speicher und hier ändert sich der Cookie, bzw. die Daten in dem Cookie nicht, obwohl werte in die Session geschrieben werden.
Ich verwende Codeigniter 1.7.2 und die einzigen Daten die bei mir im Cookie stehen sind Session_ID, IP-Adresse, Useragent, letzte Aktivität. - komisch
Ok, muss mich korrigieren. Habe nicht genau hingesehen. Du hast recht ;)
Sym2k8 schrieb am 20.01.2010 um 11:50
Oh gut, dachte schon, ich wäre nun total durcheinander. :-)
Suche
Letzte Artikel
Letzte Kommentare
Sym2k8 bei EckoSession - Session Library für CI
Peter bei EckoSession - Session Library für CI
Sym2k8 bei EckoSession - Session Library für CI
Peter bei EckoSession - Session Library für CI
Sym2k8 bei EckoSession - Session Library für CI
Peter bei EckoSession - Session Library für CI
Sym2k8 bei EckoSession - Session Library für CI
Peter bei EckoSession - Session Library für CI
Sym2k8 bei EckoSession - Session Library für CI

Wenn mann noch die Cookiedaten verschlüsselt, dann sieht man auch die Session_ID, die IP-Adresse, den Useragenten, sowie den Zeitpunkt der letzten Aktivität nicht mehr.
Ich bin mir nicht mehr zu 100% sicher (müsste ich nochmal testen), aber diese Daten (außer Session_ID) werden auch in der Datenbank gespeichert und wenn man diese im Cookie verändert, bekommt dies die Sessionklasse mit und verwirft die Session, bzw die Userdaten (bin mir nicht mehr sicher).
Wenn man dies beachtetl, bin ich mir nicht mehr so sicher, wie groß der Vorteil einer solchen Library ist, die im Cookie nur noch die Session_ID speichert. Wirklich viel sicherer ist es ja nicht, wenn bei der standard Sessionklasse überprüft wird, ob daten wie Useragent, IP und letzte Aktivität auf Veränderungen überprüft werden.
Gruß,
Sym2k8