Portál AbcLinuxu, 13. května 2025 23:52

Dotaz: PHP:Login

14.3.2011 17:42 kfitek
PHP:Login
Přečteno: 437×
Odpovědět | Admin
Zdravičko, poradí někdo, proč když vypnu cookie v prohlížeči tak se nemůžu přihlásit do systému? Nepoužívam cookie, jen session. Děkuji za objasnění.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

14.3.2011 17:48 Sten
Rozbalit Rozbalit vše Re: PHP:Login
Odpovědět | | Sbalit | Link | Blokovat | Admin
Protože session ID se ukládá do cookie
Tarmaq avatar 14.3.2011 17:48 Tarmaq | skóre: 39
Rozbalit Rozbalit vše Re: PHP:Login
Odpovědět | | Sbalit | Link | Blokovat | Admin
session je taky cookie, s tim rozdilem ze je ulozena v prohlizeci do te doby dokud nedojde k zavreni prohlizece..
Don't panic!
MMMMMMMMM avatar 14.3.2011 18:30 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: PHP:Login
session pokud vím není uloženo v prohlížeči, ale na serveru. prohlížeč si maximálně může pomocí cookie pamatovat session id ;-)
14.3.2011 17:57 kfitek
Rozbalit Rozbalit vše Re: PHP:Login
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jo takhle, a přenášet ji přes url je opravdu nebezpečné?

Ještě bych se zeptal, jak udělat kontrolu jestli ma user cookie povoleny? Děkuji
MMMMMMMMM avatar 14.3.2011 18:28 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: PHP:Login
Kontrolu dělám tak, že v nějakém skriptu vytvořím cookie a provedu přesměrování (pomocí fce header()) na jiný skript, v němž kontroluju, zda cookie existuje - pokud neexistuje, uživatel nemá cookies zapnuty.
MMMMMMMMM avatar 14.3.2011 18:33 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: PHP:Login
co se týká toho nebezpečí předávat session id pomocí metody GET (tedy v URL) - pamatuji se na zábavný hack post.cz, kdy bylo relativně snadné zjistit ono session id z referreru a pak se snadno vloupat někomu do schránky.. je to už fakt mnoho let, ale na střední škole jsme se tím bavili :-)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.