phpbar.de logo

Mailinglisten-Archive

[php] session.use_trans_sid Problem

[php] session.use_trans_sid Problem

Peter Bieling network at media-palette.de
Don Dez 2 18:53:21 CET 2004


Stefan Sturm wrote:

> Auf einer Adminseite k�nnen mittels TinyMCE(ein Inline HTML Editor) 
> Produktbeschreibungen eingepflegt werden. In diesen Beschreibungen 
> k�nnen nat�rlich auch Links vorkommen. Wenn ein Produkt nun zum 
> bearbeiten angezeigt wird, hat php an diese Links, die innerhalb eines 
> <textarea> Tags stehen, die aktuelle Session ID angehangen. Und das 
> ganze ist nicht wirklich im Sinne des Erfinders.

Hallo Stefan,

das klingt ja unglaublich, muss ich bei Gelegenheit mal testen. Klingt 
ja fast nach einem Bug.

> Hat da schon einmal einer ein solches Problem gehabt und was hat er dann 
> dagegen getan?

Hatte ich noch nicht, aber tun k�nnte man eine ganze Menge.
Wenn m�glich:
- session_use_trans_sid abschalten. (PHP.ini, .htaccess (wenn mod_php), 
Server wechseln)
- Keine PHP-Sessions verwenden sondern eigene.
- Eventuell htmlarea-Inhalt irgendwie maskieren oder codieren
...
da kommen bestimmt noch andere Vorschl�ge.

Viele Gr��e

Peter
-- 
http://www.media-palette.de/

php::bar PHP Wiki   -   Listenarchive