Originariamente inviato da kaworuskench
non sono d'accordo, se non salvi sulla sessione dati sensibili sei più che sicuro.....anche se riesce ad ottenere il file come dici tu cosa se ne fà? che magari contiene solo la variabile logged? caso mai è più pericoloso farlo con i db come dici tu che per ogni pagina aperta devi spedire dati al server con il rischio di essere intercettati....

Boh io la vedo così poi magari canno alla grande
Ciao
Kaworu
uhm...ti ricordo che solo lo 0.1% degli hoster fa usare il server MySQL in remoto...quindi scarta questo problema...

è vero ciò che dici tu...ma ad es possono prendere il file della sessione e copiarselo...quando serve rimetterlo...tu che fai? mentre con mysql le sessoni attive le puoi gestire solo tu!

ci sono milioni di motivi che dicono usa mysql...tanti milioni