すべての CI ユーザーは、デフォルトでセッションが Cookie に保存されることを知っています。
しかし、この実装のポイントは正確には何ですか? 私は本当に正当な理由を見つけることができません。
OK、共有サーバーでは人々がセッションファイルにアクセスできるかもしれませんが、クライアント側はどうですか? Cookie のデータも変更でき、「一方向」の方法である場合、サーバー側のセッション Cookie のデータを検証するにはどうすればよいですか? Cookie でサイズの問題が発生する可能性があることは言うまでもありません。
私はデータベースの方法を認識していますが、完全に制御できる専用サーバーにいて、非常に単一のページでセッションテーブルをクエリするためにdbリソースを浪費したくない場合は、より柔軟/便利ではなかったでしょうデフォルトで従来の PHP メソッドを提供するので、Cookie の ID でデータを検証できますか?