Задать вопрос
@IsaevDev

Можно ли хранить приватные данные пользователя в текстовых файлах вместо БД?

Допустим, есть некоторый текстовый/числовой id, который однозначно идентифицирует пользователя. Не важно откуда я его получаю
В папке /users лежат файлы *.json. Имя файла == id пользователя. Это некоторые настройки пользователя + информация - хэшированный пароль, эл. почта и тд.
На уровне nginx/apache запрещаем отдавать файлы json в принципе

Скажите, имеет ли такое решение право на существование? Есть ли здесь проблемы с безопасностью?
  • Вопрос задан
  • 696 просмотров
Подписаться 1 Оценить Комментировать
Ответ пользователя Immortal_pony К ответам на вопрос (3)
Immortal_pony
@Immortal_pony
Решение имеет право на существование, именно так работают сессии в PHP.
Ответ написан