ciao.
sto studiando un po la sicurezza web.
Volevo sapere...e' dunque opportuno cambiare il percorso sul php.ini di session.save_path??
al momento ho session.save_path no value no value
dove finiscono i miei file di sessione?
ciao.
sto studiando un po la sicurezza web.
Volevo sapere...e' dunque opportuno cambiare il percorso sul php.ini di session.save_path??
al momento ho session.save_path no value no value
dove finiscono i miei file di sessione?
up
come da default, nella cartella temporanea del tuo sistema.Originariamente inviato da stiffa
ciao.
sto studiando un po la sicurezza web.
Volevo sapere...e' dunque opportuno cambiare il percorso sul php.ini di session.save_path??
al momento ho session.save_path no value no value
dove finiscono i miei file di sessione?
Il silenzio è spesso la cosa migliore. Pensa ... è gratis.
grazie.
ed è consigliato di cambiare questa path?
se lo vuoi cambiare cambialo. E' un file che deve essere visto sia in lettura che in scrittura da apache/php. Se lo metti in una tua cartella dovrai provvedere poi anche alla manutenzione, perche' il garbage collector non ci passera'.Originariamente inviato da stiffa
grazie.
ed è consigliato di cambiare questa path?
Il silenzio è spesso la cosa migliore. Pensa ... è gratis.
dal php.ini sezione [session]Instead of storing all the session files in
; /path, what this will do is use subdirectories N-levels deep, and
; store the session data in those directories. This is useful if you
; or your OS have problems with lots of files in one directory, and is
; a more efficient layout for servers that handle lots of sessions.
;
; NOTE 1: PHP will not create this directory structure automatically.
; You can use the script in the ext/session dir for that purpose.
; NOTE 2: See the section on garbage collection below if you choose to
; use subdirectories for session storage
;
......
; NOTE: If you are using the subdirectory option for storing session files
; (see session.save_path above), then garbage collection does *not*
; happen automatically. You will need to do your own garbage
; collection through a shell script, cron entry, or some other method.
; For example, the following script would is the equivalent of
; setting session.gc_maxlifetime to 1440 (1440 seconds = 24 minutes):
; cd /path/to/sessions; find -cmin +24 | xargs rm
Il silenzio è spesso la cosa migliore. Pensa ... è gratis.
grazie ancora
in termini di sicurezza cosa comporta?Originariamente inviato da piero.mac
se lo vuoi cambiare cambialo. E' un file che deve essere visto sia in lettura che in scrittura da apache/php. Se lo metti in una tua cartella dovrai provvedere poi anche alla manutenzione, perche' il garbage collector non ci passera'.