Skirtumas tarp slapuko ir seanso

Tai klausimas, kuris paprastai iškyla tiems, kurie pradeda kurti internetinius puslapius ar programuoti.

O gal girdėjote, kad jūsų slapukai gali būti pavogti, ir jūs nerimaujate dėl pasekmių saugumui?

Bet kuriuo atveju tai yra pagrįstas klausimas ir labai lengva atsakyti. Įšokime.

Kas yra slapukas?

Slapukas yra kliento failas, kuriame yra informacijos. Ši informacija gali būti prekės krepšelyje arba vartotojo vardo ir slaptažodžio derinys. (1)

Tačiau saugokitės, kad slapukai yra pavojingi.

Girdėjau keletą siaubingų istorijų, kai slapukai buvo pavogti. Viešos „Wi-Fi“ interneto prieigos taškai gali būti patrauklūs įsilaužėliams, kurie vagia jūsų slapukus. (2)

Pagrobęs slapuką, įsilaužėlis gali įgyti asmeninės informacijos apie jus. Jie netgi gali pavogti jūsų banko duomenis. Yikes. (2)

Geriausia yra ištrinti slapukus prieš prisijungiant prie „Wi-Fi“ viešosios interneto prieigos taško. Aišku, vargina, kai dar kartą turite įvesti visą savo informaciją, tačiau saugiau, nei gaila, tiesa?

Tiesiog nepamirškite savo slaptažodžio ir neveskite į slaptas svetaines, kuriose saugoma jūsų kreditinės kortelės informacija viešajame „Wi-Fi“ tinkle. Tai turėtų jus apsaugoti.

Kas yra sesija?

Sesija gali turėti daugybę skirtingų apibrėžimų. Pvz., Sesija gali būti paleista prisijungus prie kompiuterio, o sustabdyta - išjungus. (3)

Tačiau programavimo kontekste jis dažniausiai naudojamas PHP (tai yra serverio kalba). (3)

Šiuo atveju seansas yra kintama informacijos dalis, saugoma svetainės serverio pusėje. Tai gali būti kintamųjų, būsenos arba nustatymų vienetas. (3)

Sesijos yra saugesnės nei slapukai, nes paprastai jas saugo tam tikra serverio apsauga. Tačiau tai nepadeda jų neklysti. Pažvelkite tik į laiką, kai „Playstation“ parduotuvė buvo nulaužta.

Vis dėlto labai retai nutinka tokių dalykų. Paprastai galite būti tikri, kad serverio pusėje jūsų informacija bus saugi.

Slapukai ir sesijos „rankiniai“

Jie gali turėti savo skirtumų, tačiau daugiausia šie du veiksniai yra vienas su kitu.

Sesijos metu gali būti laikomasi jūsų vartotojo vardo ir slaptažodžio, kol gausite slapuką, saugomą jūsų kompiuteryje. Šis slapukas turės konkretų ID, kuris nurodo į sesiją, kitą kartą prisijungus. (4)

Paprastai taip nutinka, kai pažymite parinktį „atsiminti mane“ ir suteikiate svetainei savo vartotojo vardą ir slaptažodį.

Tai taip pat veikia, kai jūs perkate internetinėje parduotuvėje, o parduotuvė prisimena jūsų krepšelio turinį - net ir atsijungusi.

Rūpesčiai dėl saugumo

Galite užšifruoti slapukus, kad padidintumėte saugumą. Paprastai tai reiškia įmonės samdymą ar sumokėjimą už paslaugą, kuri tai daro už jus.

Tai darydami patys, nebent esate aukšto lygio programuotojas, greičiausiai nieko nepasieksite ir jums tiesiog užteks galvos skausmo.

Norėdami gauti daugiau informacijos apie slapukų apsaugą, galite patikrinti šį pranešimą.

 Dabar tu žinai

Čia nėra daug daugiau. Tai gana lengva ir iš esmės kyla iš:

  • Slapukai = kliento pusė
  • Sesija = Serverio pusė

Santrauka

Slapukas Sesija
Kliento pusės failas Serverio pusės failas
Atlieka riziką (nebent užtikrinta) Saugu
Primena informaciją, kol ją ištrinsite arba pasibaigs jos galiojimo laikas Informacija įsimenama tol, kol nesibaigia interneto svetainė
Paprastai yra ID eilutė Paprastai jame yra sudėtingesnės informacijos
Konkrečių identifikatorių nuorodos į serverį Konkretaus identifikatoriaus saitai su vartotoju