Visualizzazione dei risultati da 1 a 4 su 4
  1. #1
    Utente di HTML.it
    Registrato dal
    Apr 2003
    Messaggi
    1,413

    cookie per sessionID senza utilizzare le sessioni

    Ciao a tutti,

    è una curiosita che ho notato con firefox mentre spulciavo tra i cookie memorizzati sul mio pc.

    Come mai in un lavoro che sto realizzando senza utilizzare le sessioni, tra i cookie me ne ritrovo uno per mantenere lo stato del session ID?

    Deduco che in automatico ad ogni richiesta di un nuovo client, il server stacchi un nuovo ID session che mantiene tramite un cookie. E' effettivamente cosi?

    se non sbaglio è possibile settare per un dominio che non vengano generate variabili di sessione?

    grazie a tutti

  2. #2
    Utente di HTML.it L'avatar di 99eros9
    Registrato dal
    Jan 2003
    Messaggi
    2,637
    è l'impostazione predefinita per evitare il così detto "hijacking" di sessione.
    Tala är silver men tiga är guld!
    Pubblica il tuo curriculum
    Segnala il tuo sito
    Ancl

  3. #3
    Utente di HTML.it
    Registrato dal
    Apr 2003
    Messaggi
    1,413
    mmm....ovvero?

  4. #4
    Utente di HTML.it L'avatar di 99eros9
    Registrato dal
    Jan 2003
    Messaggi
    2,637
    Se di default non venisse scritto in un cookie temporaneo, bisognerebbe passare l'id di sessione in querystring con il noto rischio di sicurezza denominato "dirottamento" di sessione.
    Tala är silver men tiga är guld!
    Pubblica il tuo curriculum
    Segnala il tuo sito
    Ancl

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.