--enable-trans-sid activé / Empecher le SID de passer dans l'url?

--enable-trans-sid activé / Empecher le SID de passer dans l'url? - PHP - Programmation

Marsh Posté le 07-01-2003 à 16:58:33    

Ben oui..
 
Qd je change d'utilisateur, il fo bien ke j'empeche le SID de passer dans l'url pour pas ki foute le dawa...
 
Et G pas envi de désactivé l'option trans SID, je trouve ca cool..
 
Euh.. C ptetre pas la bonne méthode.. Qq'1 à mieux? je suppose ke oui ..


Message édité par chrono le 07-01-2003 à 17:02:23
Reply

Marsh Posté le 07-01-2003 à 16:58:33   

Reply

Marsh Posté le 07-01-2003 à 17:11:36    

Il faut savoir ce que tu veux : soit tu trouves l'option "cool" et tu la laisses activée, soit tu la désactive pour tes besoins. C'est simple, non ?

Reply

Marsh Posté le 07-01-2003 à 17:15:46    

ben oui mais si je la desactive, le SID va etre visible et C pas cool.. :p  
 
Je veux à la fois en profiter, et trouver une parade.. :whistle:  
Je ne l'ai pas encore désactivé car il y a forcément une astuce.. :sarcastic:


Message édité par chrono le 07-01-2003 à 17:16:48
Reply

Marsh Posté le 07-01-2003 à 17:24:38    

EXPLICATIONS :
 
Si je coupe la page et ke j'en ouvre une autre, tout se passe correctement.
 
Maintenant si:
 
- Si j'utilise la même page que l'ancien user
- après avoir coupé sa session et vidé les variables des session bien sur..
- et ke je redirige avec un lien vers la page Login..
 
et bien, G pleins de problèmes après l'identification, surtout au passage des variables entre les pages. En fait, y me dit le la session est coupée... donc je suppose ke C possible de resoudre le problème en empechant le SID de passer au moment de la redirection vers login..


Message édité par chrono le 07-01-2003 à 17:27:56
Reply

Marsh Posté le 07-01-2003 à 17:32:24    

Chrono a écrit :

si je la desactive, le SID va etre visible


 
Euh...c'est l'inverse.
 
Le passage des paramètres de session par l'URL peut de toute façon être sujet à de grosses failles de sécurité.

Reply

Marsh Posté le 07-01-2003 à 17:35:14    

euh...
 
non non..
 
C'est si l'option est activée que le SID est invisible dans l'URL..
 
Et C pour ces fouttus failles ke je me casse la tête...

Reply

Marsh Posté le 07-01-2003 à 17:38:24    

c quoi le SID? :)

Reply

Marsh Posté le 07-01-2003 à 17:40:13    

Euh...oui...autant pour moi.

Reply

Marsh Posté le 07-01-2003 à 17:40:18    

C'est l'identifiant de session.  
(Il sert à récupérer tes variables de session et des infos quand tu changes de page..)

Reply

Marsh Posté le 07-01-2003 à 17:56:49    

Je pense ke le problème ne viens pas de la... j'ai découvert ke :
 
 
 
Pourquoi suis je limité à une seule TARGET_new par session????
 
(Une seule nouvelle fenêtre, les autres le marchent pas)
 
Someone have a solution?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed