因此,我在管理会话时从安全性中学到的是,最佳实践是将生成的会话 ID 保存到客户端 cookie 并将其余数据保存在服务器上。那么 $_SESSION 到底发生了什么?在官方 PHP 文档中,我发现只有很少的描述,没有说明什么。
我是否需要在服务器上的数据库中创建会话表,还是 $_SESSION 创建一些临时表并将所有需要的数据保存在那里?问题是我需要用大约建立良好可靠的系统。1000 个用户同时登录到服务器,所以我不知道“让”$_SESSION 完成所有工作有多好。
$_SESSION 是如何生成 ID 的?IP和浏览器的组合是一个ID吗?我的意思是,这样它不需要使用cookies的许可,而是它(服务器)为IP和浏览器保存一些ID,这是客户端没有任何会话数据或任何数据。这只是我的思考方式,但我不知道该怎么做,什么是正确的方法,所以你能帮帮我吗?