Ankündigung

Einklappen
Keine Ankündigung bisher.

Cookie zusätzlich für eine andere Domain setzen

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Cookie zusätzlich für eine andere Domain setzen

    Hallo,

    ist es möglich ein Cookie auch gleichzeitig für eine andere Domain zu setzen? Habs bisher nicht geschafft.

    Hintergrund:

    Ich habe ein Webpaket bei Hosteurope und nutze den SSL-Proxy. Wenn der Benutzer eingeloggt ist, soll ein cookie gesetzt werden. Beim benutzen von https bei einem SSL-Proxy ändert sich die Domain aber.

    HTTP
    http://www.domain.de/

    HTPPS (SSL-Webproxy)
    https://ssl.webpack.de/domain.de/

    Habs bisher nicht geschafft ein Cookie auch für die https Domain zu setzen. Ich tue dazu folgendes:

    Code:
    	// für http Domain
    	setcookie('u_login', (bool)true, time()+3600, '/', '.domain.de');
    
    	// für https Domain
    	setcookie('u_login', (bool)true, time()+3600, '/domain.de/', 'ssl.webpack.de');

  • #2
    Hallo DonTermi,

    soweit ich weiß gibt es Restriktionen im Browser dazu... Aber das ist nur eine Vermutung.

    Kommentar


    • #3
      Ich kann mir nicht vorstellen, dass das funktioniert. Der Browser hat ja keine Ahnung davon, dass das nur zwei unterschiedliche Namen für das gleiche Script sind.

      Wenn er das zulassen würde, könnte ja jeder für eine andere Domain Cookies setzen und das will man dann ja doch eher selten.

      Damit könnte ja eine fiese Seite irgendwelche Kekse für eBay.de oder amazon.de setzen. Insofern ist das schon gut so, wenn es nicht funktioniert.

      Kommentar


      • #4
        Ich habe keinen schriftlichen Nachweis, aber ich bin seit jeher davon ausgegangen, dass Cookies aus sicherheitsgründen nur pro Domain gültig sind.

        Subdomain und Unterordner sind jeweils Spezifizierungen die einstellbar sind (.example.com/subfolder/, subdomain.example.com/subfolder/subsubfolder/) , andere Domains sind jedoch tabu.

        Kommentar


        • #5
          Alles klar. Eigentlich ja korrekt wenn das Cookie nur für die aktuelle Domain gesetzt werden kann.

          Dann muss ich mir was wegen dem SSL-Proxy einfallen lassen.

          Kommentar


          • #6
            Wie währe es mit einem eigenen Log-in System?

            Kommentar

            Lädt...
            X