как настроить сессии. в php.ini
двиг джон. авторизация проходит нормально со всех браузеров ПК. Но с оперы мини авторизация слетает если уходишь с главной сайта(например на форум). Или это не в сессиях проблема?
Сессии в php.ini?
Что то новенькое!!!
Windler, там идет настройка сессиий
Настраивается способ хранения идентификатора сессии. (в куках или цеплять к каждой ссылке).
Цепляние к каждой ссылке поумолчанию отключено в самом джоне.
Это на тот случай если у пользователя отключены куки.
Твоей проблеме врядли поможет это.
Да и к тому же цепляние сессии к ссылке увеличивает шанс того, что кто-то войдёт под твоей учёткой.
В куках проблема. Нет в джоне передачи сессии пост/гет.
как то уже спорили с альком по этому поводу =)
Надо включить и session.use_trans_sid
Simba, Глупость, ни как не грозит цепляние сида к урлу.
минимальная проверка и куки гарантируют неуязвимость
ramzes (17.07.2011/13:35)
Simba, Глупость, ни как не грозит цепляние сида к урлу.
минимальная проверка и куки гарантируют неуязвимость
Какие куки, если способ работает когда куки выключны.
Можно делать хоть миллион проверок, но смысла в данном способе не вижу.
При проверках получится или гемор пользователю, или подарок сессии кому либо.
Simba, Но комментс %)
дать адрес? Прям с сидом, хоть обперехватывайся, а мы посмеемся
____
Угу, только когда куки выключены, по этому 99.9999% вообще не грозит перехват, а тому миллионному элементарная проверка поможет не передать соседу свою сессию
____
о каком ты геморе говоришь я не знаю, юзер вообще ни как к этому не относится и ни чего не увидит.
ramzes (17.07.2011/13:59)
о каком ты геморе говоришь я не знаю, юзер вообще ни как к этому не относится и ни чего не увидит.
Правильно, юзер видит только когда у него слетела авторизация. Именно об этом геморе я и говорю.
Он ни чего не видит))
куки не слетают.
сессия или сразу в урле или ни когда.
в чем гемор то?