| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Moderator und Wett-König | Hallo TailerD, auch wenn dich meine Antwort nicht begeistern wird: aus Sicherheitsgründen solltest du ALLE Webshop-Aktivitäten via https ausliefern, solange der Kunde eingeloggt ist. Hier kann man ganz einfach im action-Attribut des Formulars eine https-Seite definieren und der Benutzer bleibt dann entsprechen auf einer HTTPS-Verbindung. Hier Unterscheidungen zwischen den genannten Formen zu treffen ist IMHO 1. nonsense 2. zu fehleranfällig 3. aus Ressoucengründen nicht notwendig (Stichwort: SSL-Termination wg. hohem Ressourcenverbrauch)
__________________ Viele Grüße, Dr.E. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. Think about software design before you start to write code! 2. Discuss and review it together with experts! 3. Choose good tools (-> Adventure PHP Framework (APF))! 4. Write clean and reusable software only! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
| |
| | ||
| Benutzer Registriert seit: 02.06.2006
Beiträge: 53
![]() | Zitat:
Also fehleranfällig bezüglich Browser und langsamer bezüglich Ressourcenverbrauch, Verbindungsdauer.. Ich hab noch nicht soviel Erfahrung bezüglich https header. Ich hab mir auch die https Liste ausgeben lassen. Aber da sind nur 7 drin in dem Array, nicht unendlich. Deswegen versteh ich die Fehlermeldung nicht. Und denke mir wie machen das die anderen? Also ich weis über haupt nicht wo ich da ansetzen soll. www.php.net hab ich schon nachgesehen, vielleicht aber auch an der falschen Stelle. du schreibst : ALLE Webshop-Aktivitäten via https Das hatte ich auch überlegt, und umgesetzt nur, um mich deutlicher auszudrücken, ich wollte alle Links auf der Eingabe im Login bis vor der logout Meldung(Session zerstört) ...auf der https Verbindung laufen haben. Das ging auch, aber der Wechsel zurück auf http dann nicht mehr. Irgendwie liefen aufeinmal alle Links komplett auf der Weiterleitung also auch die Artikelauswahl. Also alle action-Attribute. Was ich noch weniger verstehe, weil ich doch nur eine Umleitung... und naja siehe oben. Die action-Attribute sind zugewiesen Inhalte aus einem Array bei mir. Die werden dynamisch zu gewiesen, wenn die Konfigurationdatei geladen wird... Vielleicht sollte ich da ansetzen? Was sagt mit denn der Fehler von oben. Kennt jemand eine gutes Buch, Tutorial , Link? | |
| |
| | |
| Moderator und Wett-König | Hallo TailerD, so wie ich das sehe, solltest du sämtliche "Umleitungen" aus deiner Software entfernen und in den action-Attributen einfach Links ohne Protokoll- und Domain-Angaben einsetzen, dann übernimmt das Browser und Server für dich und deine Benutzer bleiben immer auf der HTTPS-Seite. Ein Wechsel zurück zu http macht an sich nur Sinn, wenn ein Benutzer nicht mehr eingeloggt ist. Hier kannst du ja nach dem Logout-Vorgang per header() auf eine HTTP-Seite weiterleiten. Ich denke einfach, dass deine "Umleitungen" deine Software intransparent machen und Mechanismen, die üblicherweise funktionieren ausser kraft setzen.
__________________ Viele Grüße, Dr.E. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. Think about software design before you start to write code! 2. Discuss and review it together with experts! 3. Choose good tools (-> Adventure PHP Framework (APF))! 4. Write clean and reusable software only! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
| |
| | |
| Moderator und Wett-König | Gerne.
__________________ Viele Grüße, Dr.E. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. Think about software design before you start to write code! 2. Discuss and review it together with experts! 3. Choose good tools (-> Adventure PHP Framework (APF))! 4. Write clean and reusable software only! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| header() ??? | TeazY | PHP Tipps 2008 | 9 | 11.01.2008 15:40 |
| Cookie zusätzlich für eine andere Domain setzen | DonTermi | PHP Tipps 2007 | 5 | 21.05.2007 13:52 |
| Cookie löschen funktioniert nicht | GSJLink | PHP Tipps 2007 | 2 | 24.01.2007 14:55 |
| problem bei sessions in komb. m. cookies. header umgehen? | Promaetheus | PHP Tipps 2006 | 10 | 02.05.2006 15:52 |
| [Erledigt] Autologin mit Cookie, wie? Beste Lösung? | PHP-Fortgeschrittene | 17 | 16.02.2006 14:03 | |
| Cookie setzten funktioniert nicht!? | nicobischof | PHP Tipps 2006 | 13 | 06.01.2006 13:38 |
| Header already sent | Chrisber | PHP Tipps 2007 | 10 | 08.11.2005 20:33 |
| Cookie nicht im header setzen | PHP Tipps 2005-2 | 23 | 09.09.2005 16:20 | |
| Cookie | DER_Brain | PHP Tipps 2005-2 | 4 | 27.06.2005 17:49 |
| Cookie löschen | tomtaz | PHP Tipps 2005-2 | 3 | 06.06.2005 20:50 |
| Problem: Cannot modify header information | Alpha Centauri | PHP Tipps 2005 | 11 | 25.04.2005 13:05 |
| bitte um hilfe wegen cookie() und header() | d4rki | PHP Tipps 2005 | 2 | 21.04.2005 19:45 |
| umschalten des http / https protokolls mit php ohne redirect | PHP Tipps 2005 | 2 | 12.01.2005 15:29 | |
| Warning: Cannot modify header... einbinden nicht möglich? | PHP Tipps 2004 | 2 | 07.08.2004 15:06 | |
| Header Probleme! | Calexico | PHP Tipps 2004 | 7 | 30.06.2004 23:05 |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.