wizu
20.03.2008, 22:12:20
Witam. Zmieniłem coś ostaniu w pliku index.php i od tego czasu zawsze, gdy mam jakiś odnośnik to id sesji przekazuje mi metodą GET. Wcześniej było tak tylko, gdy po raz pierwszy była otwierana moja strona. Teraz zawsze. Wygląda to tak, że jak mam w menu
<a href="index.php?co=costam">Kontakt</a> to po wyświetleniu strony i kliknięciu przekierowuje mnie na adres index.php?co=costam&PHPSESSID=... Można coś z tym zrobić, bo za bezpiecznie to nie wygląda? Dzięki.
uhug
20.03.2008, 23:42:42
Dyrektywa session.use_only_cookies na 1 w php.ini
wizu
22.03.2008, 12:32:32
Nie mam dostepu do pliku php.ini niestety. session.use_only_cookies jest wyłączona, ale session.use_cookies jest włączone, więc powinno działać. Wcześniej ciasteczka było tworzone normalnie, ale teraz wogóle mi nie tworzy ciasteczka z id sesji.
Ok już tworzy mi ciasteczka. Jednak gdy nie ma ciasteczka, to przy 1 uruchomieniu strony nadal przy każdym odnośniku jest ?PHPSESSID. Postawiłem sobie serwer u siebie na loklanym. Zmieniłem session.use_only_cookies na 1, uruchomiłem ponownie serwer jednak dalej to nic nie pomogło.
Ok poradziłem sobie. Do pliki .htaccess dodałem
php_value session.use_only_cookies 1
php_value session.use_trans_sid 0
Dzięki za pomoc.
daniel1302
22.03.2008, 14:28:08
Nigdy nie przekazuj id sesji za pomocą GET zawsze da się to zrobić metodą GET jest to bezpieczniejsze.
Mój kolega przyszedł przed szkołą po mnie do domu akurat logowałem się i zacząłem coś mówić on coś notuje
Potem zostawiłem załączony komputer i to chyba błąd po potem na jakiejś utworzył sesje w sali komputerowej i
miał moje passy
tomko222
22.03.2008, 16:19:19
Cytat(daniel1302 @ 22.03.2008, 14:28:08 )

Nigdy nie przekazuj id sesji za pomocą GET zawsze da się to zrobić metodą GET jest to bezpieczniejsze.
Chyba chodziło o POST
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę
kliknij tutaj.