Hej!
Vet någon varför sessionerna försvinner om man växlar från http till https på en sida? Finns det något man kan göra åt det?
Mvh Lena
13 svar · 940 visningar · startad av leniz
Hej!
Vet någon varför sessionerna försvinner om man växlar från http till https på en sida? Finns det något man kan göra åt det?
Mvh Lena
Tekniskt sett så får du ju e ny adress med https och sessionerna gäller bara för en specifik adress. Ett allternativ är att skriva sessionerna till cookies och skapa om dem när du går till https sidan.
Tack för svaret Jonne!
Av ren nyfikenhet undrar jag bara om det har någon påverkan om adressen blir https://www.domännamn.se eller som hos Loopia där man skriver https://domännamn-com.loopiasecure.com? Eller försvinner sessionerna hur som helst?
Mvh Lena
Hej igen!
Testade med cookies nu men de försvinner också. Hur är det möjligt?
cookies är specifika per domän, så om du försöker köra https på loopiasecure.com så gäller inte cookien någon annanstans.
Ok, men finns det ingen lösning som fungerar? Måste alla sidor köras på https från början till slut då?
Vad är det för något du måste skicka över? Kanske kan köra det i querystrings.
Här har du annars en artikel om cookies och domäner som kanske kan vara till hjälp: http://www.asp101.com/articles/chris/transfercookies/default.asp
Det är ordernumret och kundnumret som jag måste skicka över. Vet inte om det är så bra att skicka det som querystring. Ska titta på sidan du länkat till.
Har dålig koll på https och hur man flyttar info däremellan men du kan ju alltid kryptera querysträngen mellan sidorna! :)
Ett ordernummer är ju inte speciellt farligt att skicka över som querystring. Sen har du väl kundnummret på ordernummret redan.
Kör en http post istället för en http get, så är det inte lika tydligt vad som skickas med.
Hej!
Tack för alla svar! Ja det är sant Jonne att det ju räcker om jag skickar ordernumret. Nu har jag gjort så att det skickas som querystring i formulärets action och metoden post. Sedan skapar jag mina sessioner igen. Allt fungerar bra nu. Stort tack!
Mvh Lena
Detta är ju fattigmansvarianten.
Det vettiga är ju att köra med https på den egna domänen. Inger ett mycket seriösare intryck.
Och om du kör med det så kommer sessionen leva kvar när man går från http till https.
Att använda cookies gör man redan när man använder sessioner. Så att lagra saker i direkt cookies löser inte problemet.
Och om man lagrar sina värden direkt i cookies så är det lika osäkert som att skicka värdena i en querystring/postning.
jonne skrev:
Ett ordernummer är ju inte speciellt farligt att skicka över som querystring. Sen har du väl kundnummret på ordernummret redan.
Det beror väl på vad man gör med det på mottagande sida? Om du använder det för att identifiera en order och visa data från den, så är det väl i allra högsta grad farligt, eftersom ordenrummer ofta är sekvensiella nummer (primärnyckel någon?) och därför går att minska för att se andra ordrars data.