Al di là delle sessioni private che crei tu e che ti porti in giro per le pagine in maniera autonoma, c'è la sessione assegnata dal server per ogni connessione.
La recuperi così:
codice:sid=session.sessionID
Roby
Al di là delle sessioni private che crei tu e che ti porti in giro per le pagine in maniera autonoma, c'è la sessione assegnata dal server per ogni connessione.
La recuperi così:
codice:sid=session.sessionID
Roby
www.creamweb.it [v. 3.0]
:: Script ASP!
:: Web directory gratuita!
:: Campioni del mondo!
bene .....
Quindi in teoria non ho bisogno di portarmi dietro ad esempio:
Session("user")=the_user
Session("pass")=the_pass
Basta registrarle così in modo che il server generi un id univoco
che appunto posso recuperare cosi come mi hai consigliato tu :
sid=session.sessionID.
Mi conviene assegnare alla variabile sid il valore session.sessionID nello stesso blocco di codice in cui registro :
Session("user")=the_user
Session("pass")=the_pass
sid=session.sessionID.
Poi mi posso portare dietro il sid tra tutte le pagine che voglio...
Diventa globale la var sid automaticamente o la devo dichiarare come globale ?
IACO
La sid puoi anche non portartela dietro. Cioè se ti serve usala, ma se non ti serve a qualcosa puoi farne a meno...
Roby
www.creamweb.it [v. 3.0]
:: Script ASP!
:: Web directory gratuita!
:: Campioni del mondo!
Se non me la porto dietro come faccio ad accedere alle pagine protette ?
Esempio io ho la pagina login.asp dove si inseriscono nome utente e password, ed il form (post) punta ad il file control.asp, se i dati immessi dall'utente sono quelli giusti, vengono registrate due var di sessione "user" e "pass" come abbiamo visto prima, e l'utente viene mandato alla pagina menu.asp.
La pagina menu.asp fa un controllo :
if Session("user")=="" OR Session("pass")="" then
// viene buttato fuori
else
//pagina
All'interno della pagina ho dei link ad altre pagine protette.
Come vengono propagate dunque queste sessioni ?
Ammettiamo che da questa pagina voglia raggiungere la pagina rubrica.asp che fa gli stessi controlli......
Come dovrebbe essere il link in caso passi le var con get ?
rubrica.asp?.......dovrei mettere i valori user e pass
Non capisco scusami
IACO
Sono propagate in automatico!!!
In ogni pagina controlli solo se esistono. Se ci sono entri nella pagina, se non ci sono butti fuori.
Roby
www.creamweb.it [v. 3.0]
:: Script ASP!
:: Web directory gratuita!
:: Campioni del mondo!
e stai attnto che non puoi usare la sessionID per l'ingresso in pagine protette perchè la sessionID ce l'ha anche uno che non si è loggato![]()
Purtroppo bisogna imparare che il computer non sbaglia...fa solo quello che gli dici di fare
www.netpolaris.it
ok ..... avevo provato ma non ero sicuro.....
Adesso funge tutto .........
Grazie a tutti del preziosissimo aiuto![]()
IACO
Non ho capito molto bene questo discorso......Originariamente inviato da Shagrat
e stai attnto che non puoi usare la sessionID per l'ingresso in pagine protette perchè la sessionID ce l'ha anche uno che non si è loggato![]()
Potresti farmi un esempio concettuale piu' dettagliato per favore ?![]()
IACO
il tuo webserver assegna ad un qualsiasi utente che sta visitando il tuo sito un sessionID.
per l'accesso ad un area riservata solo agli utenti loggati non puoi usare come discriminante il sessionID perchè ce l'hanno tutti...
la cosa che non tutti avranno sarà una variabile di sessione che tu assegni solo a chi ha fatto il login correttamente...
spero di essermi spiegato
Purtroppo bisogna imparare che il computer non sbaglia...fa solo quello che gli dici di fare
www.netpolaris.it
Ti sei spiegato benissimo grazie![]()
Sono io che faccio confusione con le sessioni di php.
In php il SID si usa in un altro modo.
Bene comuqnue che in ASP le variabili di sessione vengano propagate automaticamente almeno si risparmia tempo (Anche Apache e PHP a seconda della configurazione le propagano automaticamente).
Di nuovo grazie![]()
IACO