webForumDet fria alternativet

Tillåtna sessions

ASP

10 svar · 432 visningar · startad av magijo

Medlem sedan apr. 200522 inlägg
Frågan#1

Hej. Någon som har ett svar på hur man kan undvika att vissa medlemmar som använder internet explorer med sekretessinställningen "normal" inte kan logga in med sessions. Finns det något sätt att visa för webbläsaren att dessa är "säkra" eller är den enda sättet att säga åt dem att tillåta sessions eller ska jag helt enkelt byta till att den kollar allt från databasen hela tiden?

Medlem sedan jan. 2004128 inlägg
#2

Du använder .tk, dvs din sida ligger i en frame/iframe (vilket är jag osäker på). Då tolkar IE det som om det vore tredjepartscookies (dina sessions). Undvik frames säger jag bara.

Medlem sedan apr. 200522 inlägg
#3

men om man ställer in i IE med egna Sekretessinställningar och nekar första samt tredje parts cookies men tillåter sessions, då funkar det.

Medlem sedan jan. 2004128 inlägg
#4

Hmm, lustigt. Aja, i vilket fall som helst så är det sekretessinställningarna i IE tillsammans med frames som förstör alltihopa.

Medlem sedan apr. 200522 inlägg
#5

okej. fan ta IE. Varför kan inte bara alla använda FF?

Medlem sedan jan. 2004128 inlägg
#6

Ja, säg det? Annars kan man ju vänta och se hur IE7 tar det hela. Den kanske rent av blir bra... Eller nej, det kan inte hända när jag tänker efter, inte med Mr Gates & Co bakom spakarna.

Medlem sedan apr. 200522 inlägg
#7

yes. det kommer hänga sig efter 10 min.

Medlem sedan sep. 2003448 inlägg
#8

Är det bara jag som inte hänger med här? Session är ju ss och har väll ändå inget med vilken läsare man använder att göra, om vi nu inte pratar session cookies vilket är två olika saker..
Och kör sparar du kritisk info i cookies som session så har du ju ett stoort säkerhets problem på halsen?

Medlem sedan apr. 200522 inlägg
#9

Det där med att byta webbläsare var lite off-topic, men mina FF-användare upplever inte samma problem som IE-användarna. Fö. så har FF i lag mycket högre säkerhet, utan att spärra tillförlitliga sessions.

"Och kör sparar du kritisk info i cookies som session så har du ju ett stoort säkerhets problem på halsen?"

Kan du formulera om? jag förstod inte riktigt. Och vad menar du med att spara "kritisk info"?

Medlem sedan sep. 2003448 inlägg
#10

Jo om du alltså sparar användarens id m.m. i cookies så kan du ju ändra dessa värden själv och på detta sätt komma in och ändra andra användares information och liknande. En session (inte cookie) ligger på servern och kan inte ändras på samma sätt som en cookie som du själv kan skriva om i din dator.

Btw, jag kanske har missupfattat hela tråden då jag knappt sovit på ett par dygn (sonen sjuk) men bara för att få det hela rätt, använder du session("id") eller cookies("id")?

Anledningen till att jag skrev i första taget var för att jag tyckte att det verkar underligt om ie skulle blockera nått som inte skickas till klienten (sessions) så jag antog att du använder dig av cookies.

Medlem sedan apr. 200522 inlägg
#11

du missuppfattade mig =)
vad jag använder är session("id") vilket IE spärrar om man har sekretessinställningen "normal". jag fixade en guide till mina användare, där kan du även se hur korkat ie är.
http://www.mindhunter.se/lome/forum/guide.asp

254 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)