phpbar.de logo

Mailinglisten-Archive

[php] Session ID

[php] Session ID

Alex idioms at freenet.de
Fre Jun 17 14:18:15 CEST 2005


Hi liebe Liste,

ich möchte die Übergabe der Session ID per URL verhindern. Deshalb habe 
ich versucht per

ini_set("session.use_trans_sid","0");

vor dem starten der Session, dies zu unterbinden. Leider ohne Auswirkung.
D.h. wenn Cookies im Browser deaktiviert sind und obige Zeile im PHP 
Script steht
wird trotzdem immer die Session ID an den Querystring angehängt.

lt. phpinfo()
wurde php mit '--enable-trans-sid' konfiguriert
safe_mode Off
session.name PHPSESSID
session.use_trans_sid On
session.use_cookies On
session.use_only_cookies Off

Komischerweise kann ich den session.name per

ini_set("session.name", "adererName");

erfolgreich ändern.

Außerdem habe ich auch bereits erfolglos versucht session.use_trans_sid
per .htaccess zu ändern. Folgendes Snippet in den ersten Zeilen.

<IfModule mod_php4.c>
php_value session.use_trans_sid 0
</IfModule>


Hat jemand einen Ratschlag für mich? Was könnte ich falsch machen?
Besten Dank für die Denkanstösse

Alex

php::bar PHP Wiki   -   Listenarchive