Скрытый сервис TOR: PHP сессии
Если бы кто-то создавал скрытый сервис TOR с использованием PHP, Apache и MySQL, должны ли сеансы выполняться по-другому?
Учитывая, что много разных пользователей могут приходить с одного и того же IP-адреса (используя один и тот же выходной узел), как это меняет ситуацию?
Должен ли я полагаться на настройку клиентских файлов cookie, срок действия которых истекает через определенный период времени после входа в систему? Должен ли я проверять куки, чтобы увидеть, вошли ли они в систему вместо $ _SESSION?
Я искал высоко и низко здесь и в Google, и не могу найти никого, кто задавал бы этот вопрос.
Я прочитал документы TOR по настройке скрытого сервиса, как работает TOR и т. Д.
1 ответ
Сеансы PHP по умолчанию прекрасно работают с TOR. Не нужно ничего менять.
Все остальные вопросы не имеют отношения к техническому заданию, но при использовании сессий должны учитываться обычные соображения. Хотите ли вы, чтобы срок действия логина истек после определенного времени бездействия? Если да, вы должны реализовать это самостоятельно.