Mailinglisten-Archive |
Hi liebe Liste,
ich möchte die Übergabe der Session ID per URL verhindern. Deshalb habe
ich versucht per
ini_set("session.use_trans_sid","0");
vor dem starten der Session, dies zu unterbinden. Leider ohne Auswirkung.
D.h. wenn Cookies im Browser deaktiviert sind und obige Zeile im PHP
Script steht
wird trotzdem immer die Session ID an den Querystring angehängt.
lt. phpinfo()
wurde php mit '--enable-trans-sid' konfiguriert
safe_mode Off
session.name PHPSESSID
session.use_trans_sid On
session.use_cookies On
session.use_only_cookies Off
Komischerweise kann ich den session.name per
ini_set("session.name", "adererName");
erfolgreich ändern.
Außerdem habe ich auch bereits erfolglos versucht session.use_trans_sid
per .htaccess zu ändern. Folgendes Snippet in den ersten Zeilen.
<IfModule mod_php4.c>
php_value session.use_trans_sid 0
</IfModule>
Hat jemand einen Ratschlag für mich? Was könnte ich falsch machen?
Besten Dank für die Denkanstösse
Alex
php::bar PHP Wiki - Listenarchive