Buongiorno a tutti.
Sto realizzando un sito in cui implemento il login con le sessione: memorizzo un hash in $_SESSION e DB, verifico user-agent ed ip e, se tutto ok, passo allo script l'id utente salvato sul DB o 0 se anonimo.
Da qualche parte hanno suggerito di rigenerare l'Id di sessione al login (cosa che faccio).
Mi chiedevo se vale la pena di passare al salvataggio delle sessioni su DB.
Ho trovato su questo forum delle indicazioni molto chiare su come fare, ma mi chiedevo se qualcuno lo fa e se ha dei suggerimenti pratici o delle considerazioni (c'è un rallentamento delle performance del sito?)
Grazie

Rispondi quotando