اخواني الاحبة
ماهو الـcookie وما هو session
ما الفرق بينهما
ماهي استخدامات كل منهما
ولكم مني جزيل الشكر
اخواني الاحبة
ماهو الـcookie وما هو session
ما الفرق بينهما
ماهي استخدامات كل منهما
ولكم مني جزيل الشكر

اقتباسما الفرق بينهما
أعتقد أنه لا يوجد فرق فكلاهما يخزن تتبعات الزائر على القرص وعلى ملفات معينة يتم تحديدها في ملف php.ini مثلا .
اقتباسماهي استخدامات كل منهما
كلاهما تقريبا نفس العمل فقط cookie تكون غير مفعلة من طرف المستخدم في المتصفح وذلك لأسباب أمنية و هي تستخدم في تتبع أو تحديد حالة المستخدم أبسط مثال المنتديات ،كيف تستطيع المشاركة ،إضافة مواضيع ...؟
بكل بساطة cookie أو session حيث عند تسجيل دخولك يتم إرسال ملف ضغير جدا إلى جهازك يكون مشفر ب MD5 هو الذي يخبر المنتدى عن حالتك وعند الخروج تدمر الملفات لهذا ترى ثغرات الكوكيز أي سرقتها كيف تتم بكل بساطة يتم سرقة الملفات المخزنة إن إستطاعوا .
''اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل بلية''
'اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء منهم و الأموات'
www.it-scoop.com
SIFE-C كتب:لهذا ترى ثغرات الكوكيز أي سرقتها كيف تتم بكل بساطة يتم سرقة الملفات المخزنة إن إستطاعوا .
والـ session يتم عمل hijacking او fixation عليه :evil:
ينصح بـ session cookie بدلاً من http cookie طبعا في حال تم وضع خيار HttpOnly اثناء انشاء الـ session + تعطيل الـ TRACE request كي لا يتم قراءة الـ header من خلال AJAX مثلا
Do as I say, not as I do
We are Anonymous. We are Legion. We don't forgive. We don't forget
هذا الموضوع مغلق.