Odpověď na názor

Odpovídáte na názor ke článku PHP sessions v databázi, šifrovaně.

  • 11. 6. 2015 9:36

    Dzavy (neregistrovaný)

    Já používám v Apachi mod_ruid2 na kompletní oddělení jednotlivých vhostů, takže se mi fakt nestane, že by si uživatelé mohli lézt do zelí a to včetně sessions. Každý klient/vhost má vlastního uživatele a pod ním se všechno čte, zapisuje a spouští.

    Takhle vypadají soubory v /var/lib/php/­session:
    -rw------- 1 karel karel 56 Jun 11 07:16 sess_6gg4mtei5h69v986neg­2vt3n16

    Root je samozřejmě číst může, ale snažit se tomu zabránit mi přijde jako zbytečná práce.