webForumDet fria alternativet

Konstig url likande: (cjasd73nad)

.NET

8 svar · 410 visningar · startad av Addeladde

Medlem sedan jan. 20013 406 inlägg
Frågan#1

Hej

Jag försöker göra en automatiskt inloggning från en sida till.
http://www.samorg.org/so/index.aspx?id=106

När man skriver in den länken så verkar det slumpas fram någon textsträng ungefär så här: http://www.samorg.org/so/(g5ebxx55dq4fmzaybjszrh55)/index.aspx?id=106

För att lyckas med en automatisk inloggning måste den där unika sessionet vara med i länken. Kan man på något sätt skapa det innan man skickar formulärainformation?

Det fungerar om man först går in på sidan och kopierar in slumpstängen i url:en på sitt formulär.

Medlem sedan maj 20012 812 inlägg
#2

http://www.samorg.org/so/g5ebxx55dq4fmzaybjszrh55)/index.aspx?id=106

Den konstiga stäng som läggs till, läggs till av ASP.NET eftersom man på servern har ställt in att man skall kunna använda sig av Sessioner utan att accepter cookies. Då måste ASP.NET skapa ett unikt id för varje användare som besöker siten, och det är detta ID som läggs till i din URL.

- M

Medlem sedan jan. 20013 406 inlägg
#3

Men borde det inte gå att skriva i action på formuläret: http://www.samorg.org/so/index.aspx?id=106

För då skapas väl en session samtidigt som formuläret skapas?

Medlem sedan maj 20012 812 inlägg
#4

Som jag förstått det så skapas ett nytt unikt-id varje gång som du efterfrågar en sida utan att skicka med ID, det betyder också att du då tappar den session som du har kopplat till ditt "gammla id"

Det jag skulle kunna tänka mig som ger dig det unika idet är Session.Id men om det stämmer vet jag ej.

- M

Medlem sedan juli 20022 537 inlägg
#5

ASP.NET skriver automatiskt om url:erna som Gladh nämnde.
Att ha http://www.samorg.org/so/index.aspx?id=106 som action ska gå bra. Annars så får du fixa så att den postar till http://www.samorg.org/so/Session.Id här/index.aspx?id=106

Medlem sedan jan. 20013 406 inlägg
#6

Fungerar inte om man inte har med session.id i URL:en

Medlem sedan jan. 20013 406 inlägg
#7

Om jag skickar med ett id som jag slumpar själv med siffror och bokstäver så fungerar det i 90% av fallen. Finns det några regler för hur ett sånt där session.id ska se ut?

Medlem sedan maj 20012 812 inlägg
#8

Om jag skickar med ett id som jag slumpar själv med siffror och bokstäver så fungerar det i 90% av fallen. Finns det några regler för hur ett sånt där session.id ska se ut?

Det bör inte fungerar alls, om du själv skapar id:et och skickar med det så är det inte alls säkert att det finns någon session som motsvarar detta id, och det hela borde fallera, speciellt med tanke på säkerhetsrisken som finns om man enkelt kunde komma åt någonannan session genom att göra så.

Så jag tror helt enkelt att .NET skapar en ny session till dig med ett helt annat sessions.id men skriver ut ditt eftersom det fanns med i URL, vilket kommer att ge dig problem senare.

Det finns säkert regler för hur ett sessionsid skall se ut, men återigen med hänsyn till säkerhetsaspekter så hoppas jag verkligen inte att man enkelt kan återskapa de.

- M

Medlem sedan jan. 20013 406 inlägg
#9

Fast det enda sättet jag fått det och fungera på. Konstigt???

260 ms totalt · 4 externa anrop · v20260731065814-full.2f471f9e
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)