
09-02-2008, 19:16
|
 |
|
|
חבר מתאריך: 02.10.05
הודעות: 2,355
|
|
בתגובה להודעה מספר 4 שנכתבה על ידי sniper2 שמתחילה ב "האמת אני לא מבין את הרעיון בלהעביר נתונים עם סשן"
הרעיון הוא שאתה לא תמיד רוצה להכין טופס שישלח את הנתונים, ואתה לא תמיד רוצה שהמידע יהיה כתוב בשורת הכתובת, אבל הכי חשוב, אתה לא רוצה שייזיפו לך מידע, וגם GET וגם POST אפשר לזייף.
עם SESSION העיניינים מסתבכים, אי-אפשר לזייף, אפשר, עם מזל, לגנוב SESSION קיים. משתמשים בו כאשר רוצים לשמור מידע לפי משתמש.
_____________________________________
|