#1 2009.10.09 23:44

center
Участник
Зарегистрирован: 2009.08.10
Сообщений: 123
Карма: 0
Профиль

сессии

http://сайт.ру/index.php?mode=cat&id=14&sessiaID=6d88ea61a51d0bc943ecd18016b12ae8 а как сессию через реврайт убрать? скрыть их?

Неактивен

#2 2009.10.09 23:47

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

никак. а зачем?

Неактивен

#3 2009.10.10 15:01

center
Участник
Зарегистрирован: 2009.08.10
Сообщений: 123
Карма: 0
Профиль

Re: сессии

да а зачем ана? страшная ссылка выглядит
http://сайт.ру/index.php?mode=cat&id=14&sessiaID=6d88ea61a51d0bc943ecd18016b12ae8

http://сайт.ру/cat/14/ хотел вот так сделать а сессия та ана переменная ее непалучается чем нибуди заменить дапустим $ses=ses хатябы так http://сайт.ру/cat/14/ses
Добавлено спустя   4 минуты  37 секунд:
меня вчера даперла пачиму такой обмен в паблике он страшен проста )))) /index.php?mode=cat&id=14 это проста ужс , и сессию хрен скроеш наверна есле ее убрать то авторизация слитать будит.... и я хочу в реврайт перевести вчера начел но с сесиями нече непридумал ..........

Неактивен

#4 2009.10.10 15:17

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

запрети подставлять id сессии к ссылкам и передавай их через кукисы.
среди непубличных скриптов говна так же хватает. а среди оупенсорсных сериптов есть очень даже ничего вещи. друпал скажем.

Неактивен

#5 2009.10.10 15:20

center
Участник
Зарегистрирован: 2009.08.10
Сообщений: 123
Карма: 0
Профиль

Re: сессии

мне дле нравится ))
Добавлено спустя   5 минут  44 секунды:
#php_value session.use_trans_sid 1

вот этож? закаментировал я ее а кукисы какой код надо прописать?

Неактивен

#6 2009.10.10 16:38

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

не комментируй, а 0 поставь

Неактивен

#7 2009.10.10 18:01

DarkDaNTe
Участник
Откуда: Украина
Зарегистрирован: 2009.01.08
Сообщений: 574
Карма: 11
Профиль

Re: сессии

Не устраивает ссылка вида http://сайт.ру/cat/14/6d88ea61a51d0bc943ecd18016b12ae8/ ?

Неактивен

#8 2009.10.10 20:41

center
Участник
Зарегистрирован: 2009.08.10
Сообщений: 123
Карма: 0
Профиль

Re: сессии

DarkDaNTe такую нехочу 

не комментируй, а 0 поставь неработает

Неактивен

#9 2009.10.10 21:08

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

center, можно ограничить количество символов в id сессии, но чем меньше вариантов id сессии, тем выше вероятность перезаписиси существующих сессий новыми.
Т.е. может так случится, что человек сидит с id сессии "dff4f", тут авторизуется новый человек, ему пристаивается id сессии с тем же именем, т.к. мало вариантов для выбора и оба человека сидят под одним аккаунтом.

Неактивен

#10 2009.10.11 00:23

center
Участник
Зарегистрирован: 2009.08.10
Сообщений: 123
Карма: 0
Профиль

Re: сессии

сессии вроди я разобрался вот пачему это неработает 500 ошибка

RewriteRule ^.*-s([0-9]+)/.*-g([0-9]+)\.html$/obmennik/html_red.php?style=$1&group=$2 [L]



http://сити ру/obmennik/html_red.php?mode=cat&id=5

cat переменная -s([0-9]+ из за етого?

Неактивен

#11 2009.10.15 20:07

AND
Участник
Зарегистрирован: 2009.01.23
Сообщений: 87
Карма: 11
Профиль Веб-сайт

Re: сессии

Gemorroj написал:

center, можно ограничить количество символов в id сессии, но чем меньше вариантов id сессии, тем выше вероятность перезаписиси существующих сессий новыми.
Т.е. может так случится, что человек сидит с id сессии "dff4f", тут авторизуется новый человек, ему пристаивается id сессии с тем же именем, т.к. мало вариантов для выбора и оба человека сидят под одним аккаунтом.

Напиши плиз как ограничить количество символов в id сессии, гугл не знает...

Неактивен

#12 2009.10.15 21:17

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

Код:

1
2
session_id(mt_rand(1000, 9999));
session_start();

smile)
Кстати, насчет того что сессия перезапишется, я был не прав, PHP лочит файл с сессией. Так что новая сессия не запустится.

Неактивен

#13 2009.10.15 21:43

AND
Участник
Зарегистрирован: 2009.01.23
Сообщений: 87
Карма: 11
Профиль Веб-сайт

Re: сессии

Спасибо, сделал так:

Код:

1
span style="color: #0000BB"><?php$i = 0;$sid = '';$array = 'abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789';while($i < 10) { $sid .= $array[mt_rand(0, 61)]; $i++; }session_id($sid);session_start();?>

Неактивен

#14 2009.10.15 21:54

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

Код:

1
$sid = substr(str_shuffle('abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789'), 0, 10);

Неактивен

#15 2009.10.16 17:49

AND
Участник
Зарегистрирован: 2009.01.23
Сообщений: 87
Карма: 11
Профиль Веб-сайт

Re: сессии

Если самому устанавливать session_id, сессии не работают, при каждом обновлении новая сессия. Как исправить?

Код:

1
span style="color: #0000BB"><?phpsession_id(substr(str_shuffle('abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789'), 0, 10));session_start();if(!isset($_SESSION['counter'])) { $_SESSION['counter'] = 0;}echo 'Вы обновили эту страницу '.$_SESSION['counter']++.' раз. <br /><a href='.$_SERVER['PHP_SELF'].'>обновить</a>'; ?>

Неактивен

#16 2009.10.16 20:16

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

ну правильно, ты же генеришь каждый раз новый идентификатор сессии.

Неактивен

#17 2009.10.16 21:08

AND
Участник
Зарегистрирован: 2009.01.23
Сообщений: 87
Карма: 11
Профиль Веб-сайт

Re: сессии

Так правильно?

Код:

1
2
3
4
if(!isset($_REQUEST[session_name()])) {
session_id(substr(str_shuffle('abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789'), 0, 10));
}
session_start();

Теперь другая проблемка....
Массив $_REQUEST не содержит данные массива $_COOKIE, php.ini коряво настроил?

Неактивен

#18 2009.10.16 22:20

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

мммм... ну а что в директиве variables_order ?

Неактивен

#19 2009.10.16 22:22

AND
Участник
Зарегистрирован: 2009.01.23
Сообщений: 87
Карма: 11
Профиль Веб-сайт

Re: сессии

variables_order = "GPCS"
PHPINFO

Отредактировано AND (2009.10.17 13:10)

Неактивен

#20 2009.10.16 23:48

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

домашний сервер?)
Вроде все ок. А Сами сессии точно стартуют? т.е. там папка для хранения файлов сессий /tmp, она есть и в ней есть файлы с сессиями?

Неактивен

#21 2009.10.17 00:00

AND
Участник
Зарегистрирован: 2009.01.23
Сообщений: 87
Карма: 11
Профиль Веб-сайт

Re: сессии

Gemorroj написал:

домашний сервер?)

ну да, раньше стоял STPServer, теперь сам поставил сборку Apaсhe+PHP+MySQL, видимо где-то накосячил...

С сессиями все норм.

...
Первый массив $_REQUEST, второй - $_COOKIE

Отредактировано AND (2009.10.17 13:10)

Неактивен

#22 2009.10.17 00:15

Gemorroj
Administrator
Откуда: Белоруссия
Зарегистрирован: 2007.11.03
Сообщений: 6593
Карма: 107
Профиль Веб-сайт

Re: сессии

Вообще пока не знаю в чем дело. Но могу сказать что это дело в PHP 5.3 и выше.
Проверил у себя, на 5.2.11 - есть и $_COOKIE и $_REQUEST, а вот на 5.3.2-dev есть $_COOKIE, но нету $_REQUEST
Надо погуглить)
Добавлено спустя   3 минуты  58 секунд:
Ага...)
В php.ini 5.3 появилась новая директива request_order
и по умолчанию стоит request_order = "GP"
Судя по всему это то что нам нужно)
Стоит изменить на GPC, вероятно. Почему убрали кукисы пока не понимаю.

Неактивен

#23 2009.10.17 00:21

AND
Участник
Зарегистрирован: 2009.01.23
Сообщений: 87
Карма: 11
Профиль Веб-сайт

Re: сессии

Cпс, теперь работает smile

Неактивен

Дополнительно

forum.wapinet.ru

PunBB Mod v0.6.2
0.018 s