ChrisB: Sicherheit

Beitrag lesen

Hi,

Angehaengt wird sie bei aktiviertem use_trans_sid natuerlich automatisch beim ersten Start der Session - da kann PHP schliesslich noch nicht wissen, ob der Client Cookies akzeptieren wird.

Das hatte ich nicht gewusst ; beim Versuch die Seite über validator.w3.org zu validieren ist mir das aufgefallen, da wurde immer ein <input type="hidden"> Feld bemängelt, dass die SID automatisch generiert hatte.

Der Validator "meckert" darueber bei Verwendung eines Strict-Doctypes, weil in solchem keine inline-Formularelemente als direkte Kinder von form erlaubt sind - da muss erst mal noch ein block-Element drumherum.

Dazu bietet das Manual auch eine Loesungsmoeglichkeit an:
"Note: If you want HTML/XHTML strict conformity, remove the form entry [from url_rewriter.tags] and use the <fieldset> tags around your form fields."

MfG ChrisB

--
„This is the author's opinion, not necessarily that of Starbucks.“