phpbar.de logo

Mailinglisten-Archive

[php] AW: [php] Sessions nicht sicher?

[php] AW: [php] Sessions nicht sicher?

Achim Gosse achim.gosse_(at)_nasa20.com
Fri, 4 Aug 2000 11:49:16 +0200


> Hi Achim,
> 
> verstehe ich nicht ganz, wuerdest Du bitte bisschen mehr
> Info geben?
> 
> Gruss,
> Juri
> 
> 


ok.

wenn du z.b. links innerhalb deiner session if geschuetzten seiten einbaust,
baust du sie nicht direkt ein sondern baust so was in der art ein:


<a href="redirect.php?l=http:/www.heise.de/">heise</a>

in dem redirect script arbeitest du einfach nicht mehr mit der session id,
sie ist dann nicht mehr vorhanden.
dann machst du einen redirect (mittel den http headern in php oder html).
das ziel objekt kann deinen referer dann zwar auswerten, es ist aber dann
ein referer ohne session id.

-> ziel erreicht.

habe zwar noch nie sowas gebastelt, sollte aber gehen.

/achim


php::bar PHP Wiki   -   Listenarchive