Portal > Foren > PHP > PHP-Programmierung > SSID nicht automatisch an Links anhängen ?
Antwort
 
Themen-Optionen Thema durchsuchen
Alt 21.02.2007, 13:13 Nach oben    #1
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard SSID nicht automatisch an Links anhängen ?

Diesmal muss ich auch mal wieder fragen ...

Auf einer Website XYZ wird mit SESSION gearbeitet.
Wird diese Seite erstmalig aufgerufen, wird bei allen Links automatisch die SSID angehängt.
Erst beim nächsten Klick auf einen Link ist dieser Anhang der SSID wieder weg.

Versuche mit session.use_trans_sid, um dies zu verhindern, brachten bisher keinen Erfolgt.
Hat jemand eine Idee, wie ich das generell verhindern kann, dass bei Links KEINE SSID automatisch angehängt wird ?
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 13:21 Nach oben    #2
Dejan Spasic
 
Benutzerbild von dejan_spasic
 
Registriert seit: 05.01.2006
Ort: Düsseldorf
Beiträge: 169
Standard

Hast du es schon mit der Direktive session.use_only_cookies versucht?
Zitat:
session.use_only_cookies specifies whether the module will only use cookies to store the session id on the client side. Enabling this setting prevents attacks involved passing session ids in URLs. This setting was added in PHP 4.3.0.
__________________
Da wir alle in einem Boot sitzen, ist es gut, dass wir nicht alle auf einer Seite stehen... (mir unbekannt)
dejan_spasic ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 13:44 Nach oben    #3
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Ne damit noch nicht.
Bei einen anderen Server konnte ich das nur über htaccess lösen.
Aber das geht nun auch nicht.

Danke für den Hinweis.
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 15:16 Nach oben    #4
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.516
Standard

Ich hatte das Problem auch mal. Kann das jetzt gerade nicht austesten bzw. nachstellen.

Klappt das nun mit der Option, die Dejan vorgeschlagen hat?
Danke.
Ben ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 15:24 Nach oben    #5
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Auf einen Server bisher nicht
Dort habe ich jetzt alle Varianten durch:
Code:
ini_set('session.use_trans_sid', 0);
ini_set('session.use_only_cookies', 0);
Bis dato habe ich eine Umleitung per Header:Location eingebaut, damit beim ersten Seitenaufruf die SSIDs verschwinden.
Was anderes viel mir jetzt nimmer ein.

Der Weg über htaccess, bringt mir nur Error-Fehler
Code:
php_value session.use_trans_sid 0
Widerum auf einen anderen Server geht das wunderbar.
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 15:32 Nach oben    #6
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.516
Standard

Hm, müsste es nicht
PHP-Code:
ini_set('session.use_only_cookies'1); 
sein?
Ben ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 15:44 Nach oben    #7
Dejan Spasic
 
Benutzerbild von dejan_spasic
 
Registriert seit: 05.01.2006
Ort: Düsseldorf
Beiträge: 169
Standard

Zitat:
Zitat von CIX88 Beitrag anzeigen
Der Weg über htaccess, bringt mir nur Error-Fehler
Code:
php_value session.use_trans_sid 0
Widerum auf einen anderen Server geht das wunderbar.
Ich glaube es muss php_admin_flag bzw. php_admin_value lauten. In deinem Fall solltes es
Code:
php_admin_flag session.use_trans_sid 0
php_admin_flag session.use_only_cookies 1
lauten. 100% bin ich mir aber nicht sicher.
__________________
Da wir alle in einem Boot sitzen, ist es gut, dass wir nicht alle auf einer Seite stehen... (mir unbekannt)
dejan_spasic ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 15:45 Nach oben    #8
Dejan Spasic
 
Benutzerbild von dejan_spasic
 
Registriert seit: 05.01.2006
Ort: Düsseldorf
Beiträge: 169
Standard

Zitat:
Zitat von Ben Beitrag anzeigen
Hm, müsste es nicht
PHP-Code:
ini_set('session.use_only_cookies'1); 
sein?
Eigentlich schon...
__________________
Da wir alle in einem Boot sitzen, ist es gut, dass wir nicht alle auf einer Seite stehen... (mir unbekannt)
dejan_spasic ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 16:25 Nach oben    #9
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Zitat:
Ich glaube es muss php_admin_flag bzw. php_admin_value lauten
Nö, denn auf einen Server funktioniert das mit php_value session.use_trans_sid 0 wunderbar.
Aber das erwähnte ich ja oben bereits.

Das mit ini_set('session.use_only_cookies', 1); hatte ich auch ausprobiert, weil ich mir auch nicht sicher war, hatte aber auch nichts gepracht.

Jetzte teste ich das ganze schon auf unterschiedlichen Servern, und werde auch mal die Variante mit php_admin_flag testen.

EDIT:

Nochmal alles durchprobiert:

mit .htaccess:

php_value session.use_trans_sid 0

=> Internal Server Error

php_admin_flag session.use_trans_sid 0
php_admin_flag session.use_only_cookies 1

=> Internal Server Error

in der PHP-Datei:

ini_set('session.use_trans_sid', 0);
ini_set('session.use_only_cookies', 1);
session_start();

=> kein Erfolg

Ich glaube meine Umleitung mit Location war bisher am effektivsten

Geändert von CIX88 (21.02.2007 um 16:42 Uhr)
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 19:16 Nach oben    #10
Benjamin Steininger
 
Benutzerbild von robo47
 
Registriert seit: 02.06.2005
Ort: weiher im tiefsten Odenwald
Beiträge: 1.208
Standard

Zitat:
Zitat von CIX88 Beitrag anzeigen
Ich glaube meine Umleitung mit Location war bisher am effektivsten
so komische Umleitungen können dir die Sumas vielleicht etwas krum nehmen
robo47 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 19:53 Nach oben    #11
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Ja und unter bestimmten Bedingungen, sogar schlimmer.
Es gab mal ein Fall, wo fremde Seiten z.B. bei Google mit zu den eigenen Suchergebnissen gezählt wurde.
Eben genau mit solch einer Umleitung.

Aber das sollte nicht zutreffen, wenn die Umleitung innerhalb der eigenen Seite passiert.
Aber das werde ich auch mit beobachten.
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 21:41 Nach oben    #12
Erfahrener Benutzer
 
Registriert seit: 30.10.2005
Beiträge: 287
Standard

Also ich hab in meiner .htaccess das auf "off" stehen und nicht auf 0 oder 1...wollt ich nur mal erwähnt haben,

php_flag session.use_trans_sid Off
ex³ ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 21.02.2007, 22:07 Nach oben    #13
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Ist das selbe in Grün.
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 25.02.2007, 03:07 Nach oben    #14
leftover when bar closes
 
Benutzerbild von dsxs
 
Registriert seit: 29.06.2006
Ort: Bern
Beiträge: 123
Standard

Die ini sets funktionieren bei mir perfekt. Überschreibt evtl. die php.ini im /etc/ die Einstellungen?
__________________
Unkraut ist die Opposition der Natur gegen die Regierung der Gärtner.
ticketbörse

dsxs ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 25.02.2007, 09:23 Nach oben    #15
Erfahrener Benutzer
 
Registriert seit: 18.03.2005
Beiträge: 597
Standard

Zitat:
Überschreibt evtl. die php.ini im /etc/ die Einstellungen?
Geht bei einen bestimmten Hoster nicht.
Sonst hätte ich das schon lange gemacht => logisch was sonst.
CIX88 ist offline  
Diesen Beitrag zu to del.icio.us hinzufügen!Diesen Beitrag zu Technorati hinzufügen!Diesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
PingBacks sind an
RefBacks sind aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[apache] php.ini konfigurieren; SessionID nicht immer automatisch anhängen Jann Hendrik Tools, Server, Betriebssysteme 10 10.07.2007 12:22
Eine h4 links bündig und einen <div>-Block rechts bündig michi HTML, XML und CSS 7 29.08.2006 14:56
getter-Methoden automatisch gernerieren lassen ?? ehli75 Allgemeine Java-Programmierung 2 20.02.2005 15:04
SWT und alternative Toolkits - Ressourcen und Links peschmae Desktop-Applikationen und Grafik 1 30.05.2004 18:22


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:35 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45