所有 CI 用户都知道默认情况下会话存储在 cookie 中。
但是这个实现的真正意义是什么?我实在找不到好理由。
好的,在共享服务器中,人们可能会访问会话文件,但客户端呢?我也可以更改 cookie 中的数据,并且作为一种“单向”方法,我什至如何验证服务器端会话 cookie 中的数据?我觉得这很奇怪,更不用说 cookie 可能会遇到大小问题。
我知道数据库方法,但是如果我在一个具有完全控制权的专用服务器中并且我不想浪费数据库资源在单个页面上查询会话表,那将不会更灵活/有用默认情况下提供经典的 PHP 方法,以便我可以使用 cookie 中的 ID 验证数据?