PHPIDSESSION и как с ним бороться

R
На сайте с 04.11.2005
Offline
113
#41

Mishael, на самом деле, по опыту понял, что это некритично. куки включены даже у банкиров, ибо даже почту на яндексе без кук не проверишь - но яндексу пока йайтса никто не оторвал. если переменная сессии через урл передается - люди начинают копи-пастить, в итоге на форумах светятся урлы с сессиями. клоакинг - тоже не особо элегантное решение. так что, куки предпочтительный выбор.

зыps тати, если ламер-банкир умеет выставлять в ие макс. безопасность - значит, скорее всего, он знает как и куки разрешить ;)

falco
На сайте с 25.05.2006
Offline
60
#42

б**

способ мустафы не прошел, все равно вставляет сессии.

robust, может поможете советом? :)

ICQ: 195554793

У меня error 505 при редактировании htaccess

Kwork.ru - услуги фрилансеров по 500 руб.
nash
На сайте с 01.04.2006
Offline
171
#43

всю тему не асилил, если что, сорри за дубль

у меня в .htaccess так написано:

php_value session.use_trans_sid off

и еснно к сылкам в самих скриптах не должен быть прикручен идентификатор сессии

Mishael
На сайте с 08.11.2001
Offline
217
#44
robust:
Mishael, на самом деле, по опыту понял, что это некритично. куки включены даже у банкиров, ибо даже почту на яндексе без кук не проверишь - но яндексу пока йайтса никто не оторвал.

Яндекс не интернет магазин. Банкиры проверяют почту через бат, а бесплатными ящиками пользуются неплатежеспособные студенты-холявщики - не смогут пользоваться - Яндекс с этого ничего не потеряет, а магазин - теряет.

robust:

если переменная сессии через урл передается - люди начинают копи-пастить, в итоге на форумах светятся урлы с сессиями.

Это не проблема


клоакинг - тоже не особо элегантное решение. так что, куки предпочтительный выбор.

Я наверное неправильно выразился - клоакинг не отменяет пользования куками. Куки естественно нужны и важны, но если их нет - махнуть на таких людей рукой - для интернет - магазина непростительная роскошь...


зыps тати, если ламер-банкир умеет выставлять в ие макс. безопасность - значит, скорее всего, он знает как и куки разрешить ;)

Ради халявной почты на яндексе? Не - не станет ;) Вы пишите - пишите свой магазин... Условия - включенные куки, разрешение от 1024, процессор - от 2 гГц... а всех неподходящих шлите ко мне - мне все нужны... наш движок всех принимает...:):);)

Мой надежный веломагазин (https://veliki.com.ua/) на CMS Melbis Shop 6 (http://www.melbis.com/)
falco
На сайте с 25.05.2006
Offline
60
#45

ура ура! гугл рулит! мустафа рулит!

ini_set("url_rewriter.tags","");

ini_set("session.use_only_cookies", true);

ini_set("session.use_trans_sid", false);

if (isset ($_GET['ZSID'])) {

$_GET['ZSID'] = preg_replace ("/[^0-9A-Za-z]+/", '', $_GET['ZSID']);

if ($_GET['ZSID']) session_id ($_GET['ZSID']);

}

session_start()

починило! :)

mustafa
На сайте с 28.10.2005
Offline
202
#46
falco:
ура ура! гугл рулит! мустафа рулит!

ну а ты бы наших умельцев до утра еще послушал - так вообще, не то что 505, вообще апач положил бы :)

Батаник
На сайте с 01.12.2006
Offline
13
#47

самый простой способ убрать "хвост" это прописать полный путь в линках, например вместо <a href=file.php>, поставить - <a href=http://www.site.ru/file.php>, ну или сделать это программно.

mustafa
На сайте с 28.10.2005
Offline
202
#48

Батаник, ты вообще понял о чем здесь пишут?

falco
На сайте с 25.05.2006
Offline
60
#49

Мустафа, спасибо подсказал куда копать.

Дальше спасибо гуглу :)

http://www.mtdev.com/2002/06/why-you-should-disable-phps-session-use_trans_sid/

Pavka
На сайте с 20.05.2005
Offline
82
#50

php_value не все .htaccess понимают.. вернее, все зависит от настройки сервера..

поэтому и неудивительно, что вылетала 505 ошибка

Без подписи

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий