SESSION read+decode

AKAPE

Новичок
например КАК можно взломать сайт через сессии таким обрмазом?
 

tony2001

TeaM PHPClub
прочесть сессию админа, поместить себе в сессию аналогичные данные.
 

AKAPE

Новичок
а какая ему разница в каком формате записаны данные в этой сесии? при любом раскладе он может видеть только те прееменные которые ему позволили видеть
 

HEm

Сетевой бобер
а для твоей задачи, раз уж ты не хочешь базу подвести, нельзя использовать shared memory?
 

AKAPE

Новичок
HEm
нет. виндоус НТ :( ... еще раз оговорюсь: сообщения в сессиях уже храняться (100 последних) для проверки флуда, дешево удобно и практично, их милых и выводить бы другим пользователям, зачем же мн ев этой ситуации заморачиваться с еще одним хранилищем?
 

tony2001

TeaM PHPClub
не заморачивайся.
тебя никто и не уговаривает.
решай дальше несуществующие проблемы.
 

AKAPE

Новичок
tony2001
вообщето желательно чтобы у скрипта был доступ ко всем данным пользователя.
 

AKAPE

Новичок
хорошо, итак у нас есть скрипт, вроде сборщика мусора, который удаляет всех неактивных по тайм-ауту, нам нужно взять некоторые из данных умерших сессий и записать что-то в базу, .... Если уж так подумать, то писать полностью свой механизм сессий?
 

tony2001

TeaM PHPClub
нет, зачем же.
просто эти данные будут храниться в базе или еще где-то, во временном хранилище.
данные _всех_ юзеров - в одном месте.
 

AKAPE

Новичок
базы скажем так... нет, и если бы даже была не стал бы ее утомлять - при каждом постинге сообщений, не тот сервер. хранить 100 сообщений 100 пользователей в отдельном текстовом файле?? 100*100= 10 000?
 

tony2001

TeaM PHPClub
10 000 ? копейки.
а с учетом, что ты их будешь удалять по таймауту, и того меньше.
 

AKAPE

Новичок
а проходиться по ним каждый раз, чтобы выбрать именно пользовательские?
 

tony2001

TeaM PHPClub
AKAPE
ты когда-нибудь видел базу данных? имеешь хотя бы смутное представление об индексах?
нет? тогда зачем ты рассуждаешь о том, чего еще даже не видел?
 

HEm

Сетевой бобер
оффтопик:
удивительно, как много еще сильных программистов, которые знают о SQL только понаслышке (рядом со мной такой сидит, пишет на си, разбирается в хитросплетениях 1С и до сих пор не решился разобраться с SQL)
 

Krisha

pain in the neck
оффтопик:
HEm
Объясни мне, плиз, зачем человеку, который пишет "физику" для 3D движков на C++ знать SQL ?
 

HEm

Сетевой бобер
оффтопик:
Krisha
а кто говорил о таких программерах? Уж программер, который пишет на 1С, написал в свое время на си программку, рисующую карту города в векторе и телефонный справочник города уж мог бы научиться, просто боится тронуть
 
Сверху