phpbar.de logo

Mailinglisten-Archive

AW: [php] session.use_trans_sid Problem

AW: [php] session.use_trans_sid Problem

Alexander Hinrichs ah at vision2code.de
Fre Dez 3 06:56:19 CET 2004


Hallo,

ich musste auf einer Seite alle Session Aktionen raus nehmen. Man hat
mir gesagt, dass es kein Bug ist sondern ein Feature. Wenn ich mich
recht erinnere, war der Anhang der Session ID nach einem Reload weg.
Eventuell hilft es eine Startseite mit einzubauen. Die Session ID wird
an alles Links auf der Seite angehängt. Aber auch nur beim ersten
aufrufen der Seite. Dann nicht mehr.


Viele Grüße
Alexander

>>>-----Ursprüngliche Nachricht-----
>>>Von: php-bounces at phpbar.de [mailto:php-bounces at phpbar.de] Im Auftrag
von
>>>Peter Bieling
>>>Gesendet: Donnerstag, 2. Dezember 2004 18:53
>>>An: deutschsprachige PHP-Mailingliste
>>>Betreff: Re: [php] session.use_trans_sid Problem
>>>
>>>Stefan Sturm wrote:
>>>
>>>> Auf einer Adminseite können mittels TinyMCE(ein Inline HTML Editor)
>>>> Produktbeschreibungen eingepflegt werden. In diesen Beschreibungen
>>>> können natürlich auch Links vorkommen. Wenn ein Produkt nun zum
>>>> bearbeiten angezeigt wird, hat php an diese Links, die innerhalb
eines
>>>> <textarea> Tags stehen, die aktuelle Session ID angehangen. Und das
>>>> ganze ist nicht wirklich im Sinne des Erfinders.
>>>
>>>Hallo Stefan,
>>>
>>>das klingt ja unglaublich, muss ich bei Gelegenheit mal testen.
Klingt
>>>ja fast nach einem Bug.
>>>
>>>> Hat da schon einmal einer ein solches Problem gehabt und was hat er
>>>dann
>>>> dagegen getan?
>>>
>>>Hatte ich noch nicht, aber tun könnte man eine ganze Menge.
>>>Wenn möglich:
>>>- session_use_trans_sid abschalten. (PHP.ini, .htaccess (wenn
mod_php),
>>>Server wechseln)
>>>- Keine PHP-Sessions verwenden sondern eigene.
>>>- Eventuell htmlarea-Inhalt irgendwie maskieren oder codieren
>>>...
>>>da kommen bestimmt noch andere Vorschläge.
>>>
>>>Viele Grüße
>>>
>>>Peter
>>>--
>>>http://www.media-palette.de/
>>>--
>>>** Allgemeine deutschsprachige PHP-Liste: php at phpbar.de **
>>>Informationen: http://www.phpbar.de
>>>http://lists.phpbar.de/mailman/listinfo/php


php::bar PHP Wiki   -   Listenarchive