Chris: session_id($_GET[session_name()])

Beitrag lesen

Hallo Carsten,

ich habe hier den Eindruck, dass OSCommerce an dieser Stelle noch Code benutzt, der von Anno Knölf stammt und den nur mäßig renoviert hat.

Außerdem habe ich den Eindruck, dass Sven Dir das gleiche sagen wollte...

Beschäftige Dich zum Verständnis dringend erst einmal mit der aktullen Session-Behandlung von PHP und den dazu möglichen Voreinstellungen. Außerdem sit der Übergang von "register_globals=on" zu "register_globals=OFF" für Dich ein wichtiges Thema. PHP hat da viele Automatismen der Anfangszeit, die nicht wirklich hilfreich waren, durch bessere Konzepte ersetzt.

Ich weiß aus eigener Erfahrung der letzten zwei Jahre, wie nervig es sein kann, "gut gfunktionierende" Scripte der Vergangenheit auf einen  neuen, meistens sichereren Level umzuschreiben. Insbedondere dann, wenn die alten Scripte nicht vollständig dokumentiert waren.

LG
Chris