Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: [PHP]Sesja z wyłączona obsługą cookie
Forum PHP.pl > Forum > Przedszkole
Raito
Witam

Jeśli wyłączę obsługę cookie, to session id się różni na dwóch stronach. Z tego co czytałem, po włączeniu session.use_trans_sid, będzie dopisywany na końcu adresu URL id, tylko czy takie rozwiązanie jest bezpieczne?

Spawnm
Zdecydowanie nie.
http://owasp.org/
Raito
Czyli jakie rozwiązanie w tym przypadku stosować?
Crozin
Jest jakiś konkretny powód dla którego chciałbyś zrezygnować z ciasteczek?
Raito
A co gdy będę chciał zrobić, np. forum, a ktoś ma wyłączoną obsługę cookie?
Crozin
A zdajesz sobie sprawę jaki odsetek internautów dotyczyłby ten problem? Podpowiem tylko, że pomijalnie mały.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.