Url SID geçmek kuvvet php - kurabiye tarayıcıda kabul edilse bile

2 Cevap php

Ben otomatik olarak tarayıcı çerezleri kabul olsa bile, url yoluyla oturum kimliği geçmek için php almak için çalışıyorum.

Ben url session id normalde bir güvenlik riski olarak kabul edilir biliyor, ama ne çerez ayarları kendi tarayıcıları var rağmen ben, birkaç ayrı kullanıcıların aynı php oturumuna oturum mümkün gerektirir akılda çok özel bir uygulama var. Url paylaşımı yerine bir tehdit olarak değil, burada amacım.

Kullanıcıların çeşitli "gruplar" olacak, her grup bu yüzden sadece işe yaramaz kod sabit bir session id uygulayarak, bir tek paylaşılan oturumu olmalıdır. Ben grubun "sahibi" bir url üzerinden, diğer tüm kullanıcılar için bu geçiş daha sonra, oturumu başlatmak benzersiz bir kimliği elde edebilmek istiyorum.

Varolan bir uygulama olduğu gibi, ben diğer kullanıcılar için, normal oturum davranışlarını etkileyecek bir değişiklik yapamazsınız - neden standart oturum yönetimini değiştirmeye çalışıyorum - bu IP'ler belirli bir grup kullanıcılar içindir.

Ben session.use_cookie devre dışı bırakmak için () ini_set kullanarak denedim, ama bu sadece tüm hatırladı olmaktan oturumu engeller.

Herhangi bir öneriniz minnetle aldı.

2 Cevap

Eğer session.use_trans_sid etkinleştirmeyi deneyin mü?

Set

session.use_cookies=0
session.use_trans_skimlik=1

via ini_set() or in the php.ini, .htaccess ...or where ever you can change the configuration settings.
see also: