Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [php] problem z &PHPSESSID=... w linku.
wizu
post 20.03.2008, 22:12:20
Post #1





Grupa: Zarejestrowani
Postów: 127
Pomógł: 15
Dołączył: 16.02.2008
Skąd: Sanok

Ostrzeżenie: (0%)
-----


Witam. Zmieniłem coś ostaniu w pliku index.php i od tego czasu zawsze, gdy mam jakiś odnośnik to id sesji przekazuje mi metodą GET. Wcześniej było tak tylko, gdy po raz pierwszy była otwierana moja strona. Teraz zawsze. Wygląda to tak, że jak mam w menu
<a href="index.php?co=costam">Kontakt</a> to po wyświetleniu strony i kliknięciu przekierowuje mnie na adres index.php?co=costam&PHPSESSID=... Można coś z tym zrobić, bo za bezpiecznie to nie wygląda? Dzięki.
Go to the top of the page
+Quote Post
uhug
post 20.03.2008, 23:42:42
Post #2





Grupa: Zarejestrowani
Postów: 8
Pomógł: 0
Dołączył: 24.02.2007

Ostrzeżenie: (0%)
-----


Dyrektywa session.use_only_cookies na 1 w php.ini
Go to the top of the page
+Quote Post
wizu
post 22.03.2008, 12:32:32
Post #3





Grupa: Zarejestrowani
Postów: 127
Pomógł: 15
Dołączył: 16.02.2008
Skąd: Sanok

Ostrzeżenie: (0%)
-----


Nie mam dostepu do pliku php.ini niestety. session.use_only_cookies jest wyłączona, ale session.use_cookies jest włączone, więc powinno działać. Wcześniej ciasteczka było tworzone normalnie, ale teraz wogóle mi nie tworzy ciasteczka z id sesji.
Ok już tworzy mi ciasteczka. Jednak gdy nie ma ciasteczka, to przy 1 uruchomieniu strony nadal przy każdym odnośniku jest ?PHPSESSID. Postawiłem sobie serwer u siebie na loklanym. Zmieniłem session.use_only_cookies na 1, uruchomiłem ponownie serwer jednak dalej to nic nie pomogło.
Ok poradziłem sobie. Do pliki .htaccess dodałem
php_value session.use_only_cookies 1
php_value session.use_trans_sid 0
Dzięki za pomoc.

Ten post edytował wizu 22.03.2008, 13:39:21
Go to the top of the page
+Quote Post
daniel1302
post 22.03.2008, 14:28:08
Post #4





Grupa: Zarejestrowani
Postów: 602
Pomógł: 30
Dołączył: 1.08.2007
Skąd: Nowy Sącz

Ostrzeżenie: (0%)
-----


Nigdy nie przekazuj id sesji za pomocą GET zawsze da się to zrobić metodą GET jest to bezpieczniejsze.
Mój kolega przyszedł przed szkołą po mnie do domu akurat logowałem się i zacząłem coś mówić on coś notuje
Potem zostawiłem załączony komputer i to chyba błąd po potem na jakiejś utworzył sesje w sali komputerowej i
miał moje passy
Go to the top of the page
+Quote Post
tomko222
post 22.03.2008, 16:19:19
Post #5





Grupa: Zarejestrowani
Postów: 3
Pomógł: 0
Dołączył: 24.04.2006

Ostrzeżenie: (0%)
-----


Cytat(daniel1302 @ 22.03.2008, 14:28:08 ) *
Nigdy nie przekazuj id sesji za pomocą GET zawsze da się to zrobić metodą GET jest to bezpieczniejsze.

Chyba chodziło o POST tongue.gif
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Wersja Lo-Fi Aktualny czas: 24.06.2025 - 13:10