Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [php] problem z &PHPSESSID=... w linku.
Forum PHP.pl > Forum > PHP
wizu
Witam. Zmieniłem coś ostaniu w pliku index.php i od tego czasu zawsze, gdy mam jakiś odnośnik to id sesji przekazuje mi metodą GET. Wcześniej było tak tylko, gdy po raz pierwszy była otwierana moja strona. Teraz zawsze. Wygląda to tak, że jak mam w menu
<a href="index.php?co=costam">Kontakt</a> to po wyświetleniu strony i kliknięciu przekierowuje mnie na adres index.php?co=costam&PHPSESSID=... Można coś z tym zrobić, bo za bezpiecznie to nie wygląda? Dzięki.
uhug
Dyrektywa session.use_only_cookies na 1 w php.ini
wizu
Nie mam dostepu do pliku php.ini niestety. session.use_only_cookies jest wyłączona, ale session.use_cookies jest włączone, więc powinno działać. Wcześniej ciasteczka było tworzone normalnie, ale teraz wogóle mi nie tworzy ciasteczka z id sesji.
Ok już tworzy mi ciasteczka. Jednak gdy nie ma ciasteczka, to przy 1 uruchomieniu strony nadal przy każdym odnośniku jest ?PHPSESSID. Postawiłem sobie serwer u siebie na loklanym. Zmieniłem session.use_only_cookies na 1, uruchomiłem ponownie serwer jednak dalej to nic nie pomogło.
Ok poradziłem sobie. Do pliki .htaccess dodałem
php_value session.use_only_cookies 1
php_value session.use_trans_sid 0
Dzięki za pomoc.
daniel1302
Nigdy nie przekazuj id sesji za pomocą GET zawsze da się to zrobić metodą GET jest to bezpieczniejsze.
Mój kolega przyszedł przed szkołą po mnie do domu akurat logowałem się i zacząłem coś mówić on coś notuje
Potem zostawiłem załączony komputer i to chyba błąd po potem na jakiejś utworzył sesje w sali komputerowej i
miał moje passy
tomko222
Cytat(daniel1302 @ 22.03.2008, 14:28:08 ) *
Nigdy nie przekazuj id sesji za pomocą GET zawsze da się to zrobić metodą GET jest to bezpieczniejsze.

Chyba chodziło o POST tongue.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.