webForumDet fria alternativet
Logga in / Bli medlem

Session i URL:en

PHP

1 svar · 208 visningar · startad av Morpheus

Medlem sedan feb. 200399 inlägg
Trådstart#1

Jag har nu lärt mig att man ska skicka sessions-id:t i url:en för att vara på den säkra sidan. Eller måste man inte det?

Jaja, min fråga är hur man ska göra för att få det att funka. Vet att den variabeln i url:en ska ha ett speciellt namn, men annars så vet jag inte hur man ska göra. Har för mig att man kan göra så här, eller är jag helt ute i skogen och plockar bär?

header("Location: index.php" . SID);
Medlem sedan aug. 20002 975 inlägg
#2

Ett litet frågetecken också så stämmer det:

header("Location: index.php?" . SID);

Har du session.use_trans_sid satt till 1 så ska nu sessioner fungera på din sida även för de som inte godkänner sessioner.

Har du session.use_trans_sid satt till 0 så får du dessutom lägga till SID på alla länkar mm.

Tänk på att kedjan huggs av om besökaren går på en sida du inte har session_start() på.

Sen kan det vara en viss säkerhetsrisk att lagra sessionsid i url-en.

262 ms totalt · 4 externa anrop · v20260731065814-full.51f67c91
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
131 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)