webForumDet fria alternativet

Session i URL:en

1 svar · 206 visningar · startad av Morpheus

MorpheusMedlem sedan feb. 200399 inlägg
#1

Jag har nu lärt mig att man ska skicka sessions-id:t i url:en för att vara på den säkra sidan. Eller måste man inte det?

Jaja, min fråga är hur man ska göra för att få det att funka. Vet att den variabeln i url:en ska ha ett speciellt namn, men annars så vet jag inte hur man ska göra. Har för mig att man kan göra så här, eller är jag helt ute i skogen och plockar bär?

header("Location: index.php" . SID);
MatteMedlem sedan aug. 20002 975 inlägg
#2

Ett litet frågetecken också så stämmer det:

header("Location: index.php?" . SID);

Har du session.use_trans_sid satt till 1 så ska nu sessioner fungera på din sida även för de som inte godkänner sessioner.

Har du session.use_trans_sid satt till 0 så får du dessutom lägga till SID på alla länkar mm.

Tänk på att kedjan huggs av om besökaren går på en sida du inte har session_start() på.

Sen kan det vara en viss säkerhetsrisk att lagra sessionsid i url-en.

129 ms totalt · 3 externa anrop · v20260731065814-full.30151723
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
125 ms — hämta tråd, inlägg och bilagor (db)