04-09-2010, 09:59 AM
bonjour
je me pose la question si je dois ou pas mettre mes identifiants de sessions en base de donnée. Le soucis c'est que je n'en vois pas l'interet.
voici ce que j'ai l'habitude de faire:
je me pose la question si je dois ou pas mettre mes identifiants de sessions en base de donnée. Le soucis c'est que je n'en vois pas l'interet.
voici ce que j'ai l'habitude de faire:
Code PHP :
<?php
//______________________________
// On demarre la session |
//______________________________|
ini_set('session.use_trans_sid', '0');
ini_set('session.use_cookies', '1');
ini_set('session.use_only_cookies', '1');
ini_set('url_rewriter.tags','');
session_start();
if (isset($_SESSION['connecte']) && !empty($_SESSION['connecte']) && $_SESSION['connecte']===19178196123992568741)
{
}
else
{
// redirection puis:
exit();
}
étant donné que l'id de sessions n'est pas dans mes url et que l'on initialise $_SESSION['connecte']===19178196123992568741 à la connexion du joueur, quels sont les risques? y en a t il d'ailleurs?
comment gérrez vous vos sessions? base de donnée ou pas ou autre?
merci de vos avis
bon week end