Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14
  1. #1
    Utente di HTML.it L'avatar di Louis
    Registrato dal
    May 2005
    Messaggi
    36

    Chiarimento definitivo su uso sessioni

    Vi chiedo tempo, anche se l'argomento è più che discusso,
    per un chiarimento in via definitiva (per ora).

    Da ciò che mi risulta (su test in locale) ho potuto riscontrare quanto segue:

    Con i COOKIE DISABILITATI oltre che all'uso del File di Sessione (per il transito delle variabili) siamo 'ovviamente' inabilitati anche a quella propagazione 'automatica' del session_id univoco (trasmesso dal server al browser) e che verrebbe impostato in un cookie nella memoria del browser (con scadenza '0' - eliminato a chiusura browser).

    Le vie praticabili per il riconoscimento in via univoca di un client e della sua sessione restano URL ed il settaggio di TRANS_SID.

    E' così ???
    Sempre ed ovunque...

  2. #2
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Oltre ai trans che non mi piacciono... ehm... direi di sì

    [.:: JaguarXF ::.]
    __________________

  3. #3
    Utente di HTML.it L'avatar di Louis
    Registrato dal
    May 2005
    Messaggi
    36
    Grazie Mark2x.

    Certo che così...mah!

    Tu che metodo usi in alternativa al cookie?
    Sempre ed ovunque...

  4. #4
    Utente bannato
    Registrato dal
    Sep 2005
    Messaggi
    905
    passa l'id di sessione via GET....

  5. #5
    Utente di HTML.it L'avatar di Louis
    Registrato dal
    May 2005
    Messaggi
    36
    Originariamente inviato da php_34
    passa l'id di sessione via GET....
    Ho avuto modo di leggerti in una discussione nella quale ho ricavato l'impressione che tu deprecassi l'utilizzo URL per il transito del SID. Se così fosse gradirei conoscere le motivazioni che ti hanno portato al cambio di opinione in proposito.
    Sempre ed ovunque...

  6. #6
    Utente bannato
    Registrato dal
    Sep 2005
    Messaggi
    905
    no in quella discussione NON voleva passare l'id via GET perchè utilizzava i cookies, perciò gli ho passato una classe che usava i cookies e non passava l'id via GET quindi non si vedeva nell'url quel phpsessid, solo che qui senza cookies ti viene indispensabile passare l'id di sessione tramite url.

  7. #7
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Originariamente inviato da Louis

    Tu che metodo usi in alternativa al cookie?
    .. i biscottini...

    Per favore, non passare SID via GET, saresti autolesionista....

    Motivazioni: http://phpsec.org/projects/

    [.:: JaguarXF ::.]
    __________________

  8. #8
    Utente di HTML.it L'avatar di Louis
    Registrato dal
    May 2005
    Messaggi
    36
    Originariamente inviato da mark2x
    .. i biscottini...

    Per favore, non passare SID via GET, saresti autolesionista....

    Motivazioni: http://phpsec.org/projects/

    Ok, mark2x.
    A questo punto per permettere la navigazione tra le pagine protette da login rimarrebbe SOLO(?) l'ipotesi di 'invitare' il client all'attivazione dei cookies...NON per la memorizzarvi user e password ma per PERMETTERE LA PROPAGAZIONE DEL SID.
    Sempre ed ovunque...

  9. #9
    Utente di HTML.it L'avatar di mark2x
    Registrato dal
    Nov 2005
    Messaggi
    1,940
    Sì, il nostro gestore documentale Web lo richiede come requisito. Nessuno ha mai sollevato una sola obiezione.

    [.:: JaguarXF ::.]
    __________________

  10. #10
    Utente di HTML.it L'avatar di Louis
    Registrato dal
    May 2005
    Messaggi
    36
    Trasmessi da form i dati di login, nella pagina di validazione si deve effettuare un controllo per sapere se i cookies sono attivati o meno. Tale controllo credo debba essere previsto per ogni pagina successiva a quella di login.
    Se tanto quanto, come imposteresti un controllo del genere?
    Sempre ed ovunque...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.