LEXAlForpostl
Мой дом здесь!
- Регистрация
- 21 Май 2008
- Сообщения
- 766
- Реакции
- 228
- Автор темы
- #1
Здравствуйте.
Почитал матчасть про сессии.
Единственное не понял, можно ли получить значение сессии на стороне клиента. В одном из источников говорилось, что данные шифруются. Но если можно будет дешифровать данные, то тогда при авторизации надо передавать не ID юзера, как это было показано в одном из примеров, а какое-то секретное слово, которое брать из БД. Но тогда при каждом запросе надо делать +1 запрос к БД? Не очень оптимально. Может быть есть ещё какие-либо варианты?
Почитал матчасть про сессии.
Единственное не понял, можно ли получить значение сессии на стороне клиента. В одном из источников говорилось, что данные шифруются. Но если можно будет дешифровать данные, то тогда при авторизации надо передавать не ID юзера, как это было показано в одном из примеров, а какое-то секретное слово, которое брать из БД. Но тогда при каждом запросе надо делать +1 запрос к БД? Не очень оптимально. Может быть есть ещё какие-либо варианты?