Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Sesja z wyłączona obsługą cookie
Raito
post
Post #1





Grupa: Zarejestrowani
Postów: 156
Pomógł: 19
Dołączył: 27.04.2014

Ostrzeżenie: (0%)
-----


Witam

Jeśli wyłączę obsługę cookie, to session id się różni na dwóch stronach. Z tego co czytałem, po włączeniu session.use_trans_sid, będzie dopisywany na końcu adresu URL id, tylko czy takie rozwiązanie jest bezpieczne?

Go to the top of the page
+Quote Post
Spawnm
post
Post #2





Grupa: Moderatorzy
Postów: 4 069
Pomógł: 497
Dołączył: 11.05.2007
Skąd: Warszawa




Zdecydowanie nie.
http://owasp.org/
Go to the top of the page
+Quote Post
Raito
post
Post #3





Grupa: Zarejestrowani
Postów: 156
Pomógł: 19
Dołączył: 27.04.2014

Ostrzeżenie: (0%)
-----


Czyli jakie rozwiązanie w tym przypadku stosować?
Go to the top of the page
+Quote Post
Crozin
post
Post #4





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


Jest jakiś konkretny powód dla którego chciałbyś zrezygnować z ciasteczek?
Go to the top of the page
+Quote Post
Raito
post
Post #5





Grupa: Zarejestrowani
Postów: 156
Pomógł: 19
Dołączył: 27.04.2014

Ostrzeżenie: (0%)
-----


A co gdy będę chciał zrobić, np. forum, a ktoś ma wyłączoną obsługę cookie?
Go to the top of the page
+Quote Post
Crozin
post
Post #6





Grupa: Zarejestrowani
Postów: 6 476
Pomógł: 1306
Dołączył: 6.08.2006
Skąd: Kraków

Ostrzeżenie: (0%)
-----


A zdajesz sobie sprawę jaki odsetek internautów dotyczyłby ten problem? Podpowiem tylko, że pomijalnie mały.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 21.12.2025 - 18:19