Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Sesje bez cookies?, jak zwykle glupie i prymitywne
bartyk
post
Post #1





Grupa: Zarejestrowani
Postów: 64
Pomógł: 0
Dołączył: 8.11.2004

Ostrzeżenie: (10%)
X----


witam ponownie i ponownie mam glupawe pytanie (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)

Czym rozni sie uzywanie sesji bez cookies a z nimi?

Chodzi mi o to, czy jakos dodatkowo musze to oprogramowac (o koniecznosci przekazywania SID wiem (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) ). A poza tym (IMG:http://forum.php.pl/style_emoticons/default/questionmark.gif)

Z gory dzieki

Bartek
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
L_Devil
post
Post #2





Grupa: Zarejestrowani
Postów: 195
Pomógł: 0
Dołączył: 13.04.2004
Skąd: Łódź

Ostrzeżenie: (0%)
-----


Różni się właściwie tym że Sidebar sesji znajdzie się w tablicy $_GET a nie $_COOKIE. Oprócz tego zamiast wysyłania ciasteczka, musisz go dowiązywać do każdego linku.
Kolejne różnice: Jeżeli ktoś prześle znajomemu link do strony przez irca, może przekazać ID sesji. Można zmniejszyć to ryzyko stosując weryfikację numeru IP [zarówno standardowe REMOTE_ADDR, jak i HTTP_X_FORWARD, w wewnętrznych sieciach lan kombinacje obu numerów powinny być unikalne dla każdego użytkownika]. W ciasteczkach ten problem odpada, ale pojawia się za to kolejny - ktoś może wyłączyć cookies i co wtedy?

Na razie więcej różnic nie przychodzi mi do głowy (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 6.10.2025 - 09:37