25. marts 2005 - 10:42Der er
18 kommentarer og 2 løsninger
phpsessid i url
Go' morgen Exp's...
Jeg har mig en side der er lavet i PHP. I går begyndte siden pludselig at tilføje &PHPSESSID= på alle URL's. Det resulterede I, at uvedkommende fik en mulighed for at logge ind med brugeroplysninger der ikke var deres egne - selvfølgelig fordi de kunne benytte en andens session-oplysninger.
Dertil kommer så også, at jeg ikke længere kan slette cookies der er sat, ved bare at sætte dem til "".
Efter hvad jeg har kunnet læse mig til er den en setting i php.ini, for jeg kan ikke se at jeg har "kodet" mig til dette problem?
Er det et host-problem eller mit problem? Og hvordan løses det?
Prøver lige at pumpe min host for at ændre den setting, for den er sat til 1.
Men kan den setting også føre til at cookies ikke kan blive slettet? I henhold til php-manualen fjerner jeg cookies ved at sætte dem til "", altså: setcookie("navn", "");
Problemet er bare, at en print_r($_COOKIE) efter at cookies skulle være slettet returnerer mine 2 cookies med data, samt PHPSESSID.
Og der får jeg udskrevet de 2 cookies, der burde være slettet. På min lokale webserver har det hele tiden virket fint, men efter upload gør det ikke helt, men hvorfor?!
Jeg fik ændret var'en og har egentlig ikke haft problemer siden da - går ud fra at I havde ret :) Så smid et svar, så kan I få 20 points hver hvis I vil...?!
Nå, de andre 2 vil åbenbart ikke have points. Hvis jeg er for hurtig til at lukke, så må I sige til sukos og kfisker.
Så får du hvad der originalt var afsat Detox, igen tak.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.