phpbar.de logo

Mailinglisten-Archive

[php] session.use_trans_sid Problem

[php] session.use_trans_sid Problem

Peter Bieling network at media-palette.de
Don Dez 2 18:53:21 CET 2004


Stefan Sturm wrote:

> Auf einer Adminseite können mittels TinyMCE(ein Inline HTML Editor) 
> Produktbeschreibungen eingepflegt werden. In diesen Beschreibungen 
> können natürlich auch Links vorkommen. Wenn ein Produkt nun zum 
> bearbeiten angezeigt wird, hat php an diese Links, die innerhalb eines 
> <textarea> Tags stehen, die aktuelle Session ID angehangen. Und das 
> ganze ist nicht wirklich im Sinne des Erfinders.

Hallo Stefan,

das klingt ja unglaublich, muss ich bei Gelegenheit mal testen. Klingt 
ja fast nach einem Bug.

> Hat da schon einmal einer ein solches Problem gehabt und was hat er dann 
> dagegen getan?

Hatte ich noch nicht, aber tun könnte man eine ganze Menge.
Wenn möglich:
- session_use_trans_sid abschalten. (PHP.ini, .htaccess (wenn mod_php), 
Server wechseln)
- Keine PHP-Sessions verwenden sondern eigene.
- Eventuell htmlarea-Inhalt irgendwie maskieren oder codieren
...
da kommen bestimmt noch andere Vorschläge.

Viele Grüße

Peter
-- 
http://www.media-palette.de/

php::bar PHP Wiki   -   Listenarchive