Memcached подходит для сессий, пока я читал. Но что безопасно? Сегодня у нас на одном сервере больше клиентов. У каждого виртуального хоста есть собственный session.path. Это безопасно для предотвращения сеансов чтения из другого домена. Но что такое кэш памяти? Возможно ли чтение сеанса с другого виртуального хоста? Это документация о том, как PHP взаимодействует с memc.?
Если вы можете подключиться к экземпляру memcached, вы можете легко выгрузить из него все данные. Memcached был разработан как решение для быстрого кеширования, а не как безопасное хранилище данных. Некоторые моменты для рассмотрения:
Резюме: любой, у кого есть доступ к серверу memcached, имеет доступ ко всем данным на нем.
У PHP есть два расширения для взаимодействия с сервером memcached: кэш памяти и memcached. Для получения подробной информации вы должны проверить их документацию (или исходный код), но ни один из них не шифрует данные перед их отправкой на сервер.