-
Data: 2010-09-16 05:50:43
Temat: Re: Jak zapanować nad sesjami w PHP?
Od: Marek <b...@e...com> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Dnia Wed, 15 Sep 2010 23:19:10 +0200, Borys Pogoreło napisał(a):
> Dnia Wed, 15 Sep 2010 20:12:21 +0200, Marek napisał(a):
>
>> NIE UŻYWAM ciasteczek - raz jeszcze powtarzam :-) One same się używają bo
>> TAK DZIAŁAJĄ sesje w PHP.
>
> Używasz. Niejawnie czy nie, ale używasz.
>
> I możesz parametry tych ciasteczek sobie zmienić:
> http://pl2.php.net/manual/en/function.session-set-co
okie-params.php
>
O, nawet nie wiedziałem o tym :-) Zresztą nie miałem potrzeby wiedzenia o
tym gdyż i tak nie za bardzo jest co modyfikować. Standardowe parametry
cisteczek wydają się być prawidłowe. Nie ma do czego się przyczepić.
> Nie wymuszasz gdzieś na ciasteczku sesji ścieżki /admin ?
> Ew. w drugą stronę - wymuś /
Standardowe ciasteczka PHP zawierają ścieżkę (lewa) / oraz (prawa) /admin.
Podkreślę, że ważna jest kolejność zakładek. Zakładka (zarówno pod FF jak i
IE8), która posiada cisteczko z / powoduje, że odczytywany przez Flash z
poziomu tej zakładki inny skrypt PHP posługuje się ciasteczkiem /admin -
czyli w konsekwencji złym numerem sesji.
> Pytam tylko jak kwestię ciastek rozwiązali we Flashu, bo ja na niego mam
> alergię.
Nie dziwię się :-) Szczególnie od czasu gdy Adobe wykupiło Macromedia i
zaczęli wdrażać swoje nieergonomiczne (a nawet debilne) patenty, środowisko
zaczęło szwankować również i od tej strony.
A wracając do wątku: nie rozwiązali bo nie było potrzeby zajmowania się
tym. Przynajmniej tu nie sknocili niczego.
> Skoro jednak dostaje ID we flashvars, to powinien być tego
> świadomy i sobie z tym radzić.
Flash nie wysyła żadnych ciasteczek bo to jest funkcją browsera. Temu
ostatniemu miesza się z kolei, które ma wysłać. Ale sprawdzę tą koncepcję.
Może faktycznie wymuszę z poziomu Flasha wysyłanie poprawnego ciasteczka.
Pewnie trafię znów głową w mur bo coś wyjdzie na jaw ale spróbować można.
Czuję przez kości, że aby to skorygowane ciasteczko mogło być wysłane to
bez reloadu strony z Flashem nie obejdzie się więc zabawa nie będzie miała
sensu.
Na wszelki wypadek wyjaśnię, że tylko debuggingowo przekazywałem ID sesji
do FlashVars. Flash standardowo nie otrzymuje żadnych zmiennych w ten
sposób a już w szczególności cookies.
> Choć w sumie race condition mogłoby wystąpić
> - o ile twórcy przeglądarki takiej sytuacji nie przewidzieli (a IMO
> powinni).
No i chyba ma to miejsce :(
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- UWAGA: MAM PODEJRZENIE, ŻE onet.pl DOKONUJE ATAKÓW!!!
- Komisja sejmowa odrzuca petycję ws. obowiązkowych kanałów RSS na stronach podmiotów publicznych
- kol. sukces po polsku: "Samurai Labs. Technologia do zapobiegania samobójstwom"
- Wściekli obywatele spalili budynek parlamentu Nepalu [bo odcięli im amerykańskie serwery społecznościowe - przyp. JMJ]
- UWAGA: MAM PODEJRZENIE, ŻE trojmiasto.pl DOKONUJE ATAKÓW
- Cenzura na wolnemedia.net - likwidacja codziennej sekcji "Sygnały zauważone"
- Nowe style na energokod.pl
- Jak działa hosting w którym wykupuje się sam serwer i domenę, bez IP?
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
Najnowsze wątki
- 2025-12-11 To już efekt Żurka czy coś jeszcze GORSZEGO?
- 2025-12-11 Policjanci w mieście Łodzi zmierzą ci prędkość z błędem mniejszym niż producent w laboratorium :-)
- 2025-12-11 Warszawa => Senior Java Developer <=
- 2025-12-11 Kolejny prezent
- 2025-12-10 hameryka
- 2025-12-10 Tak im zależy na wlasnym kraju. :-(
- 2025-12-10 Czy "hipoteka przymusowa" podpada (powinna podpadać) pod ochronę immunitetem poselskim? [Ziobro]
- 2025-12-10 Żurek po raz kolejny wykazał jaki poziom reprezentuje
- 2025-12-10 Gdańsk => Microsoft Dynamics AX/365 SCM Consultant - Service & Suppor
- 2025-12-10 Rzeszów => Konsultant ERP Microsoft Dynamics 365 Commerce <=
- 2025-12-10 Chrzanów => Spedytor Międzynarodowy (handel ładunkami/prowadzenie f
- 2025-12-10 Chiny => Koordynator Produkcji / Przedstawiciel ds. rozwoju produktu <
- 2025-12-10 Przekroczenie uprawnien
- 2025-12-10 China => Production Coordinator / Representant Product Dev <=
- 2025-12-10 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=




2035 rok coraz mniej realny? Europa traci tempo w wyścigu o elektromobilność