Hallo,
mit use_trans_sid=1 habe ich gute Erfahrung gemacht, soll heißen
es funktioniert seitens PHP, dass er die SID automatisch versteckt
übergibt.
Was mich nur wundert: Ich sehe in der URL dennoch
&sid=594d416a20fbe1cf791ae4c9ba7ec85f (zum Beispiel),
obwohl ich sie explizit darüber nicht übergebe.
Das aber auch nur, wenn ich keine Cookies im Browser akzeptiere.
Und noch was: Kann ich denn
session.use_cookies auf 0 setzen, da ich die transfer_id nutze?
Vielen Dank!
Ankündigung
Einklappen
Keine Ankündigung bisher.
use_trans_sid
Einklappen
Neue Werbung 2019
Einklappen
X
-
Naja dazu müsste der Browser aber ein POST Request an den Server schicken und das passiert nur wenn das Formular abgesendet wird.
Ansonsten müsste man mal mit n Packetsniffer (zb. Ethereal) schauen ob die Daten übertragen werden.
-
Ein Gast antworteteIch wundere mich nur deshalb, da ja eine Variante ausreichen würde.
Wenn es einen Form-Tag gibt, muss PHP es ja nicht noch in der URL
übertragen.
Einen Kommentar schreiben:
-
Zitat von riddleDennoch verstehe ich nicht, warum PHP das nicht automatisch macht,
also wenn es Fom-Tags gibt dann als hidden-Input-Feld,
ansonsten über die URL?
Aber was wunderst du dich, irgendwie muss die SID ja übertragen werden.
Einen Kommentar schreiben:
-
Ein Gast antwortete@HStev: Kannst Du vielleicht noch was zum Thema sagen,
so richtig sicher bin ich noch nicht?
Jedenfalls ist die SID weiter bekannt, denn sollte ich mal
kein Form haben, wo ich dann die absolute Adresse angeben kann,
wird die SID wieder über die URL übertragen.
Dennoch verstehe ich nicht, warum PHP das nicht automatisch macht,
also wenn es Fom-Tags gibt dann als hidden-Input-Feld,
ansonsten über die URL?
Einen Kommentar schreiben:
-
[offtopic]
@xabbuh man kann auch absichtlich falsch verstehen
ist bestimmt keine Absicht aber ich denke man kann gut erahnen was hier gemeint ist
ps: das gilt für alle Postings in diesen Thread
[/offtopic]
Einen Kommentar schreiben:
-
Zitat von riddleHabe gerade gelesen, dass man bei absoluter Pfad Angabe (statt datei.php http://www.web.de/datei.php) im Form-Tag, das Anhängen vermeiden kann. Damit wäre es zumindest nicht mehr in allen Fällen sichtbar.
Zitat von riddleDa lag ich ja völlig daneben, als ich dachte, es würde ohne der URL
auskommen.
Einen Kommentar schreiben:
-
Ein Gast antworteteHabe gerade gelesen, dass man bei absoluter Pfad Angabe (statt datei.php http://www.web.de/datei.php) im Form-Tag, das Anhängen vermeiden kann. Damit wäre es zumindest nicht mehr in allen Fällen sichtbar.
Da lag ich ja völlig daneben, als ich dachte, es würde ohne der URL
auskommen.
Einen Kommentar schreiben:
-
Zitat von riddleDie SID wird bei session.use_trans_sid=1 so übergeben:
Bsp.:
Durch autom. Einfügen einer solchen Zeile innerhalb des Form.-Bereichs.
<input type="hidden" name="PHPSESSID" value="a1d8e4d956e1c64f705c7fafab149c05" />
Es heisst doch aber nicht dass sie in der URL übergeben wird.
Wäre doch doppelt. Oder?
Zitat von riddleZum letzten Punkt: Ich meinte die trans_sid und keine transfer_id.
Dan müsste man doch session.use_cookies auf 0 setzen können.
Einen Kommentar schreiben:
-
Ein Gast antworteteDie SID wird bei session.use_trans_sid=1 so übergeben:
Bsp.:
Durch autom. Einfügen einer solchen Zeile innerhalb des Form.-Bereichs.
<input type="hidden" name="PHPSESSID" value="a1d8e4d956e1c64f705c7fafab149c05" />
Es heisst doch aber nicht dass sie in der URL übergeben wird.
Wäre doch doppelt. Oder?
Zum letzten Punkt: Ich meinte die trans_sid und keine transfer_id.
Dan müsste man doch session.use_cookies auf 0 setzen können.
Danke!
Einen Kommentar schreiben:
-
Re: use_trans_sid
Zitat von riddlemit use_trans_sid=1 habe ich gute Erfahrung gemacht, soll heißen
es funktioniert seitens PHP, dass er die SID automatisch versteckt
übergibt.
Zitat von riddleWas mich nur wundert: Ich sehe in der URL dennoch
&sid=594d416a20fbe1cf791ae4c9ba7ec85f (zum Beispiel),
obwohl ich sie explizit darüber nicht übergebe.
Das aber auch nur, wenn ich keine Cookies im Browser akzeptiere.
Zitat von riddleUnd noch was: Kann ich denn
session.use_cookies auf 0 setzen, da ich die transfer_id nutze?
Einen Kommentar schreiben:
Einen Kommentar schreiben: