phpbar.de logo

Mailinglisten-Archive

[php] session.use_trans_sid Problem

[php] session.use_trans_sid Problem

Sebastian Mendel lists at sebastianmendel.de
Fre Dez 3 13:36:38 CET 2004


Peter Bieling wrote:

>> Nein die SID wird in dem HTML-Dokument eingefügt _bevor_ es an den 
>> Client geht.
> 
> 
> Natürlich, ist mir klar.
> Jetzt nehmen wir mal an:
> 1. Ich bekomme einen Text ohne Link zur Bearbeitung in einem 
> Textareafeld oder schreibe einen frischen.
> 2. Ich füge einen Link ein und schicke den Formularinhalt ab.
> 3. PHP ändert den Inhalt von $_POST['textareafeld'] um dort vorhandenen 
> Links die SessionID anzuhängen.
> 4. Wird $_POST['textareafeld'] wieder in ein textarea-Feld gepackt habe 
> ich die Session-Id mit drin.
> 
> Ich nehme stark an, dass das nicht stattfindet.

nein




-- 
Sebastian Mendel

www.sebastianmendel.de www.warzonez.de www.tekkno4u.de www.nofetish.com
www.sf.net/projects/phpdatetime        www.sf.net/projects/phptimesheet


php::bar PHP Wiki   -   Listenarchive