Jag har nu lärt mig att man ska skicka sessions-id:t i url:en för att vara på den säkra sidan. Eller måste man inte det?
Jaja, min fråga är hur man ska göra för att få det att funka. Vet att den variabeln i url:en ska ha ett speciellt namn, men annars så vet jag inte hur man ska göra. Har för mig att man kan göra så här, eller är jag helt ute i skogen och plockar bär?
header("Location: index.php" . SID);
MatteMedlem sedan aug. 20002 975 inlägg Ett litet frågetecken också så stämmer det:
header("Location: index.php?" . SID);
Har du session.use_trans_sid satt till 1 så ska nu sessioner fungera på din sida även för de som inte godkänner sessioner.
Har du session.use_trans_sid satt till 0 så får du dessutom lägga till SID på alla länkar mm.
Tänk på att kedjan huggs av om besökaren går på en sida du inte har session_start() på.
Sen kan det vara en viss säkerhetsrisk att lagra sessionsid i url-en.