Avatar billede Slettet bruger
30. juni 2006 - 08:21 Der er 9 kommentarer og
1 løsning

Sessions med cookies slået fra

Hej!

Jeg har et problem med et site hvis sikkerhedsniveauet er for højt i browseren.

Dette sker f.eks. i Internet Explorer:

Hvis jeg sætter skyderen under "Beskyttelse af personlige oplysninger" til "Bloker alle cookies" vil et site jeg roder med ikke fungere korrekt.

Sitet kører PHP 4.4.1 og ligger på www.klokkestreng.dk/ny

Her burde serveren vel smide sessionsid'et bag alle links automatisk, men det sker ikke. En phpinfo() kan findes på www.klokkestreng.dk/ny/test.php

Hvad har jeg overset? Jeg vil nødig til at skulle lægge ?<?php echo strip_tags(SID); ?> bag i r*ven på alle links på siden...

På forhånd tak
Avatar billede Slettet bruger
30. juni 2006 - 08:49 #1
Mere info:

Det virker når jeg tester lokalt på Apache med PHP 4.3.11

Eneste forskel ifølge phpinfo() er at på den "remote" server er session.save_path ikke sat til noget. Her lokalt er den sat til /tmp
Avatar billede viper_killerguy Nybegynder
30. juni 2006 - 11:44 #2
for at tvinge serveren til at kører sessions uden cookies kan du undlade at køre session_Start() og udskrive noet før du sætter din første $_SESSIONS variable.
Der burde næsten være en bedre både at gøre dette på, men jeg kunne ikkd finde nogen.
Avatar billede Slettet bruger
30. juni 2006 - 11:56 #3
Jeg er ikke helt sikker på hvad du mener...hvor skal jeg så smide session_start() henne?
Avatar billede viper_killerguy Nybegynder
30. juni 2006 - 12:13 #4
bare glem det, jeg kunne ihvertfald ikke få det til  at virke.
men fik det til at virke ved at sætte disse ind før min session_start();
ini_set('session.use_cookies', 0);
ini_set('session.use_trans_sid', 1);
Avatar billede Slettet bruger
30. juni 2006 - 12:26 #5
Jeg ville egentlig gerne beholde cookies da det kun er et fåtal der ikke har dem slået til.

Lokalt kan jeg ikke få ini_set('session.use_trans_sid', 1); til at virke. Når jeg tager en phpinfo(); viser den lokale sessionsstatus samme værdi som den globale.
Avatar billede viper_killerguy Nybegynder
30. juni 2006 - 12:32 #6
arh, du kører i safe_mode.
men måske du stadig kan ændre det gennem
.htaccess:
php_admin_value session.use_trans_sid 1
Avatar billede Slettet bruger
30. juni 2006 - 12:51 #7
Hvis jeg smider det i en .htaccess fil fås denne fejl bare:

Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, mikkel.pilehave.jensen@uni-c.dk and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.
Avatar billede Slettet bruger
30. juni 2006 - 12:51 #8
Og ja, jeg kører i safe mode :)
Avatar billede viper_killerguy Nybegynder
30. juni 2006 - 12:58 #9
well, så kan jeg ikke finde på mere.
Avatar billede Slettet bruger
30. juni 2006 - 13:05 #10
buhuu... ;)

Nåh, men tak for forsøget!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester