.

EckoSession - Session Library für CI

Peter • 01.12.2009 • Programmieren
Hier eine interessante Alternative zur Session Library für CodeIgniter. Vorteil dieser Library ist, das alle Daten in der Datenbank gespeichert werden und nur die Session ID im Cookie abgelegt wird.
Kommentare (5) | Neuer Kommentar | Tags: codeigniter, php

Kommentare

Sym2k8 schrieb am 15.01.2010 um 00:18
Wenn ich mich jetzt nicht irre, werden Userdaten, die via set_userdata gesetz werden nicht im Cookie gespeichert, wenn man aktiviert hat, dass die Sessiondaten in der Datenbank gespeichert werden sollen.

Wenn mann noch die Cookiedaten verschlüsselt, dann sieht man auch die Session_ID, die IP-Adresse, den Useragenten, sowie den Zeitpunkt der letzten Aktivität nicht mehr.

Ich bin mir nicht mehr zu 100% sicher (müsste ich nochmal testen), aber diese Daten (außer Session_ID) werden auch in der Datenbank gespeichert und wenn man diese im Cookie verändert, bekommt dies die Sessionklasse mit und verwirft die Session, bzw die Userdaten (bin mir nicht mehr sicher).

Wenn man dies beachtetl, bin ich mir nicht mehr so sicher, wie groß der Vorteil einer solchen Library ist, die im Cookie nur noch die Session_ID speichert. Wirklich viel sicherer ist es ja nicht, wenn bei der standard Sessionklasse überprüft wird, ob daten wie Useragent, IP und letzte Aktivität auf Veränderungen überprüft werden.


Gruß,
Sym2k8
Peter schrieb am 15.01.2010 um 22:57
In einem Projekt von mir speichere ich die Session in der Datenbank und trotzdem stehen alle Informationen im Cookie.
Sym2k8 schrieb am 18.01.2010 um 22:58
Sicher? - Welche Version von Codeigniter verwendest du in diesem Projekt?
Ich habe das eben nochmal mit einem aktiellem Projekt von mir (www.buch-geschenk.de), bei dem ich die Sessiondaten ebenfalls in der Datenbank speicher und hier ändert sich der Cookie, bzw. die Daten in dem Cookie nicht, obwohl werte in die Session geschrieben werden.

Ich verwende Codeigniter 1.7.2 und die einzigen Daten die bei mir im Cookie stehen sind Session_ID, IP-Adresse, Useragent, letzte Aktivität. - komisch
Peter schrieb am 19.01.2010 um 22:54
Ok, muss mich korrigieren. Habe nicht genau hingesehen. Du hast recht ;)
Sym2k8 schrieb am 20.01.2010 um 11:50
Oh gut, dachte schon, ich wäre nun total durcheinander. :-)

Neuer Kommentar





CAPTCHA Image


Suche

Suche:
Valid CSS and XHTML © 2009 Peter Gumball • Powered by DooPhpImpressum