الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

سؤال حول Cookie وال Session

مغلق
بدأه programmer_net2 في 8 فبراير 2008 · 3 رد · 1,078 مشاهدة · في منتدى تطوير المواقع بـ PHP
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

اخواني الاحبة

ماهو الـcookie وما هو session

ما الفرق بينهما

ماهي استخدامات كل منهما

ولكم مني جزيل الشكر

BANER.jpg
#2
اقتباس
ما الفرق بينهما

أعتقد أنه لا يوجد فرق فكلاهما يخزن تتبعات الزائر على القرص وعلى ملفات معينة يتم تحديدها في ملف php.ini مثلا .

اقتباس
ماهي استخدامات كل منهما

كلاهما تقريبا نفس العمل فقط cookie تكون غير مفعلة من طرف المستخدم في المتصفح وذلك لأسباب أمنية و هي تستخدم في تتبع أو تحديد حالة المستخدم أبسط مثال المنتديات ،كيف تستطيع المشاركة ،إضافة مواضيع ...؟

بكل بساطة cookie أو session حيث عند تسجيل دخولك يتم إرسال ملف ضغير جدا إلى جهازك يكون مشفر ب MD5 هو الذي يخبر المنتدى عن حالتك وعند الخروج تدمر الملفات لهذا ترى ثغرات الكوكيز أي سرقتها كيف تتم بكل بساطة يتم سرقة الملفات المخزنة إن إستطاعوا .

''‏اللهم إني أسالك إيمانا دائما وأسألك قلبا خاشعا وأسألك علما ‏نافعا وأسألك يقينا صادقا وأسألك دينا قيما وأسألك العافية من كل ‏بلية''

'‏اللهم أغفر للمؤمنين و المؤمنات و المسلمين و المسلمات الأحياء ‏منهم و الأموات'

www.it-scoop.com

#3
SIFE-C كتب:
لهذا ترى ثغرات الكوكيز أي سرقتها كيف تتم بكل بساطة يتم سرقة الملفات المخزنة إن إستطاعوا .

والـ session يتم عمل hijacking او fixation عليه :evil:

ينصح بـ session cookie بدلاً من http cookie طبعا في حال تم وضع خيار HttpOnly اثناء انشاء الـ session + تعطيل الـ TRACE request كي لا يتم قراءة الـ header من خلال AJAX مثلا

Do as I say, not as I do

We are Anonymous. We are Legion. We don't forgive. We don't forget

#4

يعطيكم العافية على الرد

BANER.jpg

هذا الموضوع مغلق.

مواضيع مشابهة