session en cookies uitgeschakels in browser
Dit gaat niet lukken wanneer de gebruiker cookies heeft uitgeschakeld. Wat is jullie kijk hierop.
mijn afweging is als de gebruiker cookies heeft uitstaan bepaalde gedeeltes van de website niet toegankelijk te maken
Graag hoor ik van jullie
Dus het maakt niet uit of gebruikers cookies heeft uitstaan denk ik dan zo :) .
Gewijzigd op 01/01/1970 01:00:00 door creator90
Edit:
Ik heb een eigen 'sessionsysteem' gemaakt in mijn database. Hij maakt van het ip een md5 en gebruikt dit als id. Het grote nadeel eraan is dat er dus maar één sessie per ip kan worden gebruikt. Of er moet nog iets over de pc mee opgeslagen worden, maar daar ben ik nog niet achter gekomen. Misschien heeft iemand hier een ideetje voor?
Gewijzigd op 01/01/1970 01:00:00 door Ponzi
creator, dat is ook niet helemaal waar. De sessie staat inderdaad in een bestand, maar niet op de client zijn computer, dat bestand staat op de host. Anders zou het wel erg onveilig worden. Naar mijn idee zijn sessies dus gewoon mogelijk als cookies uitgeschakelt zijn. Ik zou zeggen, probeer het even uit.
Hoeveel procent van de internetters hebben er eigenlijk geen cookies ingeschakeld? Ik denk persoonlijk bijna niemand :) .
Klopt, als je cookies uitschakelt, werken sessies ook niet meer.
Wanneer ik een vraag stel heb ik al div zaken uitgezocht en tijd hierin gestoken. als je niet weet hoe sessies werken zoek dan eens op www.php.net
Gewijzigd op 01/01/1970 01:00:00 door creator90
Misschien zoals mij met een database werken? Maar hoeveel procent van de internetters heeft eigenlijk geen cookies ingeschakeld? Ik denk persoonlijk niemand? (Of toch niet op het beveiligingsniveau dat sessies niet meer werken)
al is het maar 1 procent die jou website wil hacken
of problemen wil veroorzaken. Dit is hetzelfde als
waarom moet ije nvoervelden controleren of er geen verdachte gegevens inzitten.
Gewijzigd op 01/01/1970 01:00:00 door creator90
Dat is een feit. Denk dat de enigste oplossing dan is via een DB zelf de gegevens beheren door het IP-adres, maar dan heb je weer het probleem van verschillende PC's op hetzelfde IP. Dat probleem krijg ik ook niet opgelost :( .
URL's herschrijven bij de output is vrij simpel met output_add_rewrite_var. Deze gebruiks PHP zelf ook om session_id mee te geven via de URL.
Normaal gesproken wordt session_id in een cookie opgeslagen (dus ja, sessies zijn zo gezien wel afhankelijk van cookies) en waneer dit niet werkt stapt PHP automatisch over op session_id in de URL.
gr Creator