Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]problem z tworzeniem sesji
kejsu
post 11.02.2010, 15:46:03
Post #1





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 11.02.2010

Ostrzeżenie: (0%)
-----


Witam!
Na początek chciałem się przywitać, gdyż jestem tu nowy:)
Uważam się za raczkującego w php, dlatego piszę tutaj.. Przeglądnąłem forum i znalazłem podobny problem, aczkolwiek miał jedną różnicę..

Mój problem polega na tym:
w pliku www.domena.pl/dir1/index.php znajduje się session_start();
w innym pliku pod adresem www.domena.pl/dir2/index.php również znajduje się session_start();

Po zalogowaniu się do dir1/index.php otrzymuje session_id..
Problem polega na tym, że jeśli w drugiej zakładce przegladarki (sprawdzone na ie i ff) zaloguje sie do dir2/index.php dostaje to samo session_id..
Pliki są w różnych lokalizacjach (jeden folder nie jest podfolderem drugiego), wiec wydaje mi sie to troche nielogiczne..

session_destroy niszczy sesje i w obu zakladkach jestem wylogowany, co jest oczywiscie normalne skoro mam takie same session_id..


Może ktoś się już z tym spotkał i wie jak takie coś obsłużyć?
Nie wliczając w to porad, żebym używał osobnych okien przeglądarki;)

dzięki i pozdrawiam
Go to the top of the page
+Quote Post
sadistic_son
post 11.02.2010, 17:05:48
Post #2





Grupa: Zarejestrowani
Postów: 1 495
Pomógł: 245
Dołączył: 1.07.2009
Skąd: Bydgoszcz

Ostrzeżenie: (0%)
-----


Generuj id losowo i przekazuj GET'em i problem rozwiązany.


--------------------
Uśpieni przez system, wychowani przez media,
Karmieni zmysłami, próżnymi żądzami...

-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
Jesteś zbyt leniwy, żeby się zarejestrować? Ja jestem zbyt leniwy aby Ci pomóc!
-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-
Go to the top of the page
+Quote Post
kejsu
post 11.02.2010, 22:45:15
Post #3





Grupa: Zarejestrowani
Postów: 2
Pomógł: 0
Dołączył: 11.02.2010

Ostrzeżenie: (0%)
-----


przekazywanie identyfikatora sesji w urlu nie jest zbyt bezpiecznym rozwiazaniem.. tak przynajmniej czytalem..
a poza tym session_start() wywolywane jest bez parametrow, czyli nie moge w tym momencie przypisac identyfikatora..
jesli zrobie to pozniej, to zmieni sie session_id w obu skryptach..
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 14.07.2025 - 06:51