Visualizzazione risultati 1 fino 8 di 8

Discussione: phpsessid cookie non desiderato

  1. #1
    Guest

    Predefinito phpsessid cookie non desiderato

    ragazzi, quando uno entra sul mio sito, non so perchè, ma andando poi a guardare nei cookies, appare, come dal mio sito, un PHPSESSID con come valore una stringa alfanumerica... io però nel mio codice php non ho mai fatto la richiesta che questo cookie venga creato, ho chiesto solo per altri... grazie per l'aiuto :D

  2. #2
    L'avatar di miki92
    miki92 non è connesso AlterGuru 2500
    Data registrazione
    21-04-2007
    Residenza
    Procida (NA)
    Messaggi
    4,233

    Predefinito

    Utilizzi qualche sessione vero? Quel cookie viene creato quando tu utilizzi session_start() ed identifica il nome della sessione corrente.
    Apprezzi l'aiuto? Offrimi un caffè!

  3. #3
    Guest

    Predefinito

    ah... okay.... grazie :D (non esiste un modo per non utilizzare i cookie con le sessioni?) :D

  4. #4
    L'avatar di AlexKidd
    AlexKidd non è connesso Altervistiano Junior
    Data registrazione
    09-02-2007
    Messaggi
    516

    Predefinito

    si esiste ma richiede una modifica ad un parametro nel file php.ini

    non ho mai approfondito la questione ma in quel caso l'unico elemento che distingue/discrimina gli utenti dovrebbe diventare l'indirizzo IP, questo diventa un problema di sicurezza

  5. #5
    L'avatar di saitfainder
    saitfainder non è connesso Sëniör Stäff
    Data registrazione
    06-12-2002
    Residenza
    Torino
    Messaggi
    8,715

    Predefinito

    Citazione Originalmente inviato da geckostreaming Visualizza messaggio
    ah... okay.... grazie :D (non esiste un modo per non utilizzare i cookie con le sessioni?) :D
    L'alternativa è avere l'ID di sessione come parametro dell'url (come succede nel pannello di Altervista ad esempio).


    «È una mia peculiarità distorcere la verità e inventarne di nuove.»
    «I tuoi orientamenti hanno su di me un effetto prossimo allo zero.»


  6. #6
    L'avatar di miki92
    miki92 non è connesso AlterGuru 2500
    Data registrazione
    21-04-2007
    Residenza
    Procida (NA)
    Messaggi
    4,233

    Predefinito

    Però saintfainder a me il cookie di sessione comunque compare nonostante io utilizzi la querystring...può dipendere dal fatto che ho cambiato la session_name?
    Apprezzi l'aiuto? Offrimi un caffè!

  7. #7
    L'avatar di saitfainder
    saitfainder non è connesso Sëniör Stäff
    Data registrazione
    06-12-2002
    Residenza
    Torino
    Messaggi
    8,715

    Predefinito

    Poiché su AlterVista non è possibile modificare le impostazioni del php.ini non è possibile evitare che venga inviato anche il cookie.

    Se proprio si vuole evitare anche il cookie l'unica possibilità che vedo è quella di mandare un secondo header Set-Cookie che invalidi il primo utilizzando una data passata.


    «È una mia peculiarità distorcere la verità e inventarne di nuove.»
    «I tuoi orientamenti hanno su di me un effetto prossimo allo zero.»


  8. #8
    L'avatar di miki92
    miki92 non è connesso AlterGuru 2500
    Data registrazione
    21-04-2007
    Residenza
    Procida (NA)
    Messaggi
    4,233

    Predefinito

    Ottimo suggerimento...grazie mi può essere utile per aumentare la sicurezza del mio captcha...
    Apprezzi l'aiuto? Offrimi un caffè!

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •