Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
4
Cevap
189
Tıklama
0
Öne Çıkarma
SESSİON VE COOKİE SORULARIM
R
11 yıl (491 mesaj)
Yüzbaşı
Konu Sahibi

Aklimda bir web site projesi var daha öncede forumda bu projeyi üstü kapalı şekilde sunmuştum ve iyi tepkiler almıştım.Neyse sorum şu şimdi ben bu projeyi gerçekleştirmek için öncelikle üyelik sistemi olacağından session ve cookie yi öğrenmek istedim ve öğrendim aklıma takılan sorular oldu tabi ;

1-sitem de üye olup oturum açılıp her üyeye ayrı ve veritabanindan cekecegim bilgilere gore bir sayfanın olacağını düşünürsek session bunları yapmaya yetiyor değil mi?
2-cookie ve session hakkında şu sonuca vardım session ile oturum açılır cookie ile ise verilen zaman diliminde oturumu her ne olursa olsun(tarayıcı kapatma, elektrik kesintisi) açık tutmaya yarar, dogrumu öğrenmişim?
3-session un güvenlik tedbirleri varmı yani session u kullanan her webmasterin klasik olarak yaptığı bir güvenlik önlemi var mı?

sorularımı okuma zahmetine giren herkese teşekkür ederim cevaplarınızı bekliyorum .

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil



< Bu ileti mobil sürüm kullanılarak atıldı >

F
11 yıl (1405 mesaj)
Binbaşı

Selam dostum, cevap vereyim:

1 - Evet session yeter. Session kullanıcı bazlı oturum sağlar. Her bir kullanıcının ayrı session'ı olur.
2 - Session hafızada yer alan bir veri yapısıdır. Farkı, kullanıcı bazlı olmasıdır ve belli bir süre sonra expire olur. Session["a"] = 1 dediğiniz zaman, o an oturum açmış kullanıcı için hafızada a değişkeni saklanır ve değer 1'dir.
Cookie ise tarayıcıda saklanan domain'a özgü verilerdir. Oturum açtığınız zaman, o domain için unique bir değer atanır. Her request/response için bu değer sunucuya gönderilir. Sunucu bu değere bakarak Session'a erişir.
3 - Güvenlik sağlanması gereken taraf cookie'dir. Cookie çalınabilir, sniff edilebilir. Ssl sertifika kullanmak ve cookie'leri "Secure" set etmek güvenliği arttırır.
Ayrıca cookie'leri süresiz değil de belli bir süre expire etmenin de güvenliğe faydası vardır.



R
11 yıl (491 mesaj)
Yüzbaşı
Konu Sahibi

Teşekkürler dostum,session bana yeter heralde o zaman , expire kelimesini iki defa kullanmışsın ama anlamını bilmiyorum



< Bu ileti mobil sürüm kullanılarak atıldı >


Bu mesajda bahsedilenler: @Finney
M
11 yıl (5771 mesaj)
Yarbay

Session, kullanici hakkinda senin tarafindan verilen bilgilerin yine senin tarafinda saklanmasidir. Cookie, senin kullaniciya al bunu sakla dedigin ve onun da saklamasini bekledigin bilgidir. Ornegin web sitelerindeki "beni hatirla" boyledir.



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.
R
11 yıl (491 mesaj)
Yüzbaşı
Konu Sahibi

quote:

Orijinalden alıntı: Mephalay

Session, kullanici hakkinda senin tarafindan verilen bilgilerin yine senin tarafinda saklanmasidir. Cookie, senin kullaniciya al bunu sakla dedigin ve onun da saklamasini bekledigin bilgidir. Ornegin web sitelerindeki "beni hatirla" boyledir.

Anladım çok saolun .



< Bu ileti mobil sürüm kullanılarak atıldı >

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.