Автор оригинала: BlackWidow
Спасибо. Значит, я всё правильно понял
Кстати, вопросик. Кому-нибудь приходилось переписывать механизм сессий? И для чего обычно это делают?
Мне приходилось. Я для одного форума написал собственный движок обслуживающий сессии. Для чего?
1. полная независимость от настроек ПХП.
2. более гибкая возможность настройки работы модуя обслуживания сессий (сбор мусора, время активности сессии), для конкретного скрипта.
3. При тестировании оказалось что мускул извлекает неоходимые данные на 1милисекунду быстрее чем механизм встроенный в ПХП .
4. Появилась возможность с помощью таблици сессий с минимальными затратами отслеживать место положение пользователя в системе (где находится, что делает).
5. Появилась возможность в любой момент времени деавторизовать любого находящегося в системе поьзователя. Или изменить его права на текущую сессию. Какраз собираюсь заняться службой управления пользователями находящимись в данный момент в форуме
...
6. Исходя из того что идентификаторы сессий стали уникальными для конкретного скрипта, я сократил длинну идентификатора до 16 символов (хотя можно и меньше, т.к. сессия привязана к ip адресу и информации о браузере пользователя, а модуль поддержки сессий исключает использование одинаковых идентификаторов).
PS.
Удивительно но я не забыл отфильтровать принимаемый идентификатор сессии (хотя я всегда всё фильтрую) -