Sven Rautenberg: Sessions und der Validator

Beitrag lesen

Moin!

Ich denke, die Einstellungen in der php.ini erklären sich in diesem Punkt von selbst.

Auf die php.ini habe ich in diesem speziellen Fall keinen Zugriff.

Sowas dachte ich mir schon fast. Aber du kannst in deine eigene ja mal reinschauen, das mit den Konfigurationsmöglichkeiten (siehe Thomas' Link) bei php.net abgleichen und dann eine passende .htaccess hochladen.

Es ist jedenfalls keineswegs kompliziert. Wenn du die Automatik abstellst, mußt du alle Links manuell mit Session-IDs versorgen, das ist eklig (oder du hast eine Template-Engine, die das mal eben mitmacht bzw. ermöglicht). Wenn du nur das automatische Einfügen bei Formularen abstellst, könnte das Problem einfacher werden, weil Formulare deutlich seltener vorkommen und zentraler mit Hidden-Feldern versehen werden können, als Links.

Bedenke: <input type="hidden" name="<?php echo sessionname(); ?>" value="<?php echo sessionid(); ?>" />

Wenn die Konstante SID nicht leer ist, muß das da oben rein.

Werde mal ein bisschen rumprobieren. Danke.

Rum probieren ist auch lecker. :)

- Sven Rautenberg

--
"Habe den Mut, dich deines eigenen Verstandes zu bedienen!" (Immanuel Kant)