Tekniskt sett så får du ju e ny adress med https och sessionerna gäller bara för en specifik adress. Ett allternativ är att skriva sessionerna till cookies och skapa om dem när du går till https sidan.
Tack för svaret Jonne!
Av ren nyfikenhet undrar jag bara om det har någon påverkan om adressen blir https://www.domännamn.se eller som hos Loopia där man skriver https://domännamn-com.loopiasecure.com? Eller försvinner sessionerna hur som helst?
Mvh Lena
Det är ordernumret och kundnumret som jag måste skicka över. Vet inte om det är så bra att skicka det som querystring. Ska titta på sidan du länkat till.
Hej!
Tack för alla svar! Ja det är sant Jonne att det ju räcker om jag skickar ordernumret. Nu har jag gjort så att det skickas som querystring i formulärets action och metoden post. Sedan skapar jag mina sessioner igen. Allt fungerar bra nu. Stort tack!
Mvh Lena
Detta är ju fattigmansvarianten.
Det vettiga är ju att köra med https på den egna domänen. Inger ett mycket seriösare intryck.
Och om du kör med det så kommer sessionen leva kvar när man går från http till https.
Att använda cookies gör man redan när man använder sessioner. Så att lagra saker i direkt cookies löser inte problemet.
Och om man lagrar sina värden direkt i cookies så är det lika osäkert som att skicka värdena i en querystring/postning.
Ett ordernummer är ju inte speciellt farligt att skicka över som querystring. Sen har du väl kundnummret på ordernummret redan.
Det beror väl på vad man gör med det på mottagande sida? Om du använder det för att identifiera en order och visa data från den, så är det väl i allra högsta grad farligt, eftersom ordenrummer ofta är sekvensiella nummer (primärnyckel någon?) och därför går att minska för att se andra ordrars data.
260 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e