Для чего сайту куки? - страница 5

 
Sergey Chalyshev:

Бред какой то.  Я не про вас, а про закон.

А если предупредить то можно использование личных данных пользователей в собственных целях?

Интересно, кто принимает такие законы они слышали что нибудь о PHP, как выше советовали?

Дело в том, что в куках можно хранить любую информацию. Данные кредитных карт которые вы вводили на каком то сайте. Ваше ФИО, телефон и прочее. Все эти данные если злодей получит доступ к вашему компу могут попасть к третьим лицам. 

...

С автозаполнение форм когда нибудь встречались? Это когда начинаете вводить в поле ввода данные, а вам браузер предлагает уже готовый вариант, который вы когда то вводили ранее. Вот это тоже что то типа куки.

 
Вот, если кому то интересно  http://phpfaq.ru/sessions
Сессии. Подробное описание работы и объяснение механизма.
  • phpfaq.ru
Введение Как устроены, и как работают сессии? Область применения. Возможные проблемы и их устранение. Безопасность Дополнительная информация: Пример авторизации с помощью сессий ОПС! Очень Полезные Ссылки: Комментарии (128) Введение Сессии - это на самом деле очень просто. Надо только понимать, для чего они нужны и как устроены. Ответим...
 
Dmitry Fedoseev:

Ну на сервере. И что с того? А идентификатор сессии где находится?

Вот как работает  функция session_start() :

Если пользователь запустил сайт впервые, то session_start() устанавливает cookie у клиента и создаёт временное хранилище на сервере, связанное с идентификатором пользователя.

Определяет хранилище, связанное с переданным текущим идентификатором.

Если в хранилище на сервере есть данные, они помещаются в массив $_SESSION.

Если register_globals из файла php.ini равен On, то все элементы массива $_SESSION превращаются в глобальные переменные.

...

То есть у клиента хранится только ключ, а на сервере значение.

 
Vitalii Ananev:

Вот как работает  функция session_start() :

Если пользователь запустил сайт впервые, то session_start() устанавливает cookie у клиента и создаёт временное хранилище на сервере, связанное с идентификатором пользователя.

Определяет хранилище, связанное с переданным текущим идентификатором.

Если в хранилище на сервере есть данные, они помещаются в массив $_SESSION.

Если register_globals из файла php.ini равен On, то все элементы массива $_SESSION превращаются в глобальные переменные.

...

То есть у клиента хранится только ключ, а на сервере значение.

Лежат на сервере данные, неизвестно к кому относящиеся. К тому же в сессионных переменных ничего серьезного, как правило, не бывает.

 
Dmitry Fedoseev:

Лежат на сервере данные, неизвестно к кому относящиеся. К тому же в сессионный переменных ничего серьезного, как правило, не бывает.

эт конечно

но в базе всё е

тем более сессию хранить долго не безопасно
 
Renat Akhtyamov:

эт конечно

но в базе е

тем более сессию хранить долго опасно

Ладно, разобрались. Давайте вернемся к основной теме.

 
Vitalii Ananev:

...

С автозаполнение форм когда нибудь встречались? Это когда начинаете вводить в поле ввода данные, а вам браузер предлагает уже готовый вариант, который вы когда то вводили ранее. Вот это тоже что то типа куки.

Вот в чем шутка юмора. В куках обычно только данные для быстрого залогинивания и нечто прочее несущественное. А вот данные для автозаполнения где-то в другом месте находятся, и вот как раз среди них всё ценное: телефон, адрес, номера карт.

Получается, что вот этот весь ахтунг с куки - это очередная охота за ведьмами. Если уж беспокоиться о безопасности, то не куки отключать надо, а автозаполнение, и предупреждать не о куках, а об автозаполнении.

 
Dmitry Fedoseev:

Ладно, разобрались. Давайте вернемся к основной теме.

да какая разница, использует сайт куки или не использует

счас 10-ка сливает инфу уже в наглую

 
Renat Akhtyamov:

да какая разница, использует сайт куки или не использует

счас 10-ка сливает инфу уже в наглую

Только что об этом написал выше.

 
Dmitry Fedoseev:

Только что об этом написал выше.

скоро 7-рка как коньяк 5 звездочек будет цениться, если не обновлять её

типа вино такого то года, за старость дороже

Причина обращения: