webForumDet fria alternativet

Sessioner försvinner vid övergång till https

13 svar · 940 visningar · startad av leniz

lenizMedlem sedan aug. 2001676 inlägg
#1

Hej!

Vet någon varför sessionerna försvinner om man växlar från http till https på en sida? Finns det något man kan göra åt det?

Mvh Lena

jonneMedlem sedan jan. 20011 154 inlägg
#2

Tekniskt sett så får du ju e ny adress med https och sessionerna gäller bara för en specifik adress. Ett allternativ är att skriva sessionerna till cookies och skapa om dem när du går till https sidan.

lenizMedlem sedan aug. 2001676 inlägg
#3

Tack för svaret Jonne!
Av ren nyfikenhet undrar jag bara om det har någon påverkan om adressen blir https://www.domännamn.se eller som hos Loopia där man skriver https://domännamn-com.loopiasecure.com? Eller försvinner sessionerna hur som helst?
Mvh Lena

lenizMedlem sedan aug. 2001676 inlägg
#4

Hej igen!
Testade med cookies nu men de försvinner också. Hur är det möjligt?

@ndersMedlem sedan juni 200032 969 inlägg
#5

cookies är specifika per domän, så om du försöker köra https på loopiasecure.com så gäller inte cookien någon annanstans.

lenizMedlem sedan aug. 2001676 inlägg
#6

Ok, men finns det ingen lösning som fungerar? Måste alla sidor köras på https från början till slut då?

jonneMedlem sedan jan. 20011 154 inlägg
#7

Vad är det för något du måste skicka över? Kanske kan köra det i querystrings.
Här har du annars en artikel om cookies och domäner som kanske kan vara till hjälp: http://www.asp101.com/articles/chris/transfercookies/default.asp

lenizMedlem sedan aug. 2001676 inlägg
#8

Det är ordernumret och kundnumret som jag måste skicka över. Vet inte om det är så bra att skicka det som querystring. Ska titta på sidan du länkat till.

doggelitoMedlem sedan juni 20003 076 inlägg
#9

Har dålig koll på https och hur man flyttar info däremellan men du kan ju alltid kryptera querysträngen mellan sidorna! :)

jonneMedlem sedan jan. 20011 154 inlägg
#10

Ett ordernummer är ju inte speciellt farligt att skicka över som querystring. Sen har du väl kundnummret på ordernummret redan.

jonnyzMedlem sedan okt. 2004502 inlägg
#11

Kör en http post istället för en http get, så är det inte lika tydligt vad som skickas med.

lenizMedlem sedan aug. 2001676 inlägg
#12

Hej!
Tack för alla svar! Ja det är sant Jonne att det ju räcker om jag skickar ordernumret. Nu har jag gjort så att det skickas som querystring i formulärets action och metoden post. Sedan skapar jag mina sessioner igen. Allt fungerar bra nu. Stort tack!
Mvh Lena

Erik JuhlinMedlem sedan maj 200010 687 inlägg
#13

Detta är ju fattigmansvarianten.
Det vettiga är ju att köra med https på den egna domänen. Inger ett mycket seriösare intryck.
Och om du kör med det så kommer sessionen leva kvar när man går från http till https.

Att använda cookies gör man redan när man använder sessioner. Så att lagra saker i direkt cookies löser inte problemet.
Och om man lagrar sina värden direkt i cookies så är det lika osäkert som att skicka värdena i en querystring/postning.

OveRRidEMedlem sedan feb. 200112 078 inlägg
#14

jonne skrev:

Ett ordernummer är ju inte speciellt farligt att skicka över som querystring. Sen har du väl kundnummret på ordernummret redan.

Det beror väl på vad man gör med det på mottagande sida? Om du använder det för att identifiera en order och visa data från den, så är det väl i allra högsta grad farligt, eftersom ordenrummer ofta är sekvensiella nummer (primärnyckel någon?) och därför går att minska för att se andra ordrars data.

263 ms totalt · 3 externa anrop · v20260731065814-full.86db40fa
128 ms — hämta forumlista (db)
123 ms — hämta statistik (db)
138 ms — hämta tråd, inlägg och bilagor (db)