[ Nemanja Avramović @ 15.03.2005. 23:21 ] @
| Pitam cisto da se osiguram, da ne bude posle ... :)
Da li ce mi predstavljati problem ako sesiju otvorim na jednom sajtu, pa onda redirektujem na drugi sajt i pokusam da je procitam... znam da ona *po default-u* traje dok se browser ne zatvori, ali, kao sto rekoh, pitam cisto da se osiguram (nemam 2 domena da testiram)...... |
[ Jbyn4e @ 16.03.2005. 09:39 ] @
Nece ti raditi. Sesija radi na toj masini gde je sajt - tu zapisuje podatke na TOJ istoj masini. Kad odes na drugi domen vise ta sesija ne postoji, tj. postoji ali na onom prvom domenu i to ne mozes da procitas sa drugog...
offtopic - ako neke stvari zapises u cookie, koji je na korisnickoj strani, onda ces moci na oba domena da koristis podatke iz cookie-a.
[ liban0n @ 16.03.2005. 09:52 ] @
Dakle po tvome session za "zatvara" cim user ugasi browser ???
Mislim da je to netocno ... session ima defaultnu vrijednost koliko traje .. dakle traje sve dok se ponovo ne "refresha" ... ako user drzi browser na tvojoj stranici ali nema "protoka podataka" tj. ne reloada ... ne otvara nove linkove onda ce session za tog istog usera isteci nakon vremena odredjenog u php.ini koje je cini mi se 20min ...
Ali u sustini teoretski kad korisnik "zatvori" stranicu ili "podje na neku drugu" session mu istice - ovo je teoretski! :)
[ broker @ 16.03.2005. 10:23 ] @
Sesija predstavlja id konekcije izmedu jednog klijenta i servera. Ako se bilo sta od toga promeni sesija vise ne vazi.
Sesija se ne prekida ako se ode na neki drugi sajt (ali se za taj drugi sajt otvara druga sesija a ako se vratis na prvi sajt opet ces biti na staroj sesiji ako nije istekla.
Sesija se prekida ako:
- korisnik zatvori browser (ali sve njegove instance, se dok je neka instanca browseraotvorena, cak i na drugom sajtu, sve sesije su i dalje zive)
- server ne prekine sesiju
- sesija ne istekne (svaka sesija ima ogranicen vek trajaja nakon koga ju server automatki prekida)
Mislim da cookies nece pomoci. Svojevremeno kada ssm se za to interesovao vazilo je da kikiji mogu da se pisu i citaju samo u okviru istog domena. Ako bi jedan sajt mogao da cita kukije koje je kreirao drugi sajt to bi bio ozbiljan security risk. Mozda se u medjuvremenu nesto promenilo.
Mozes napraviti da recimo prvi sajt kada vrsi redirekciju, navodineki referal a onda drugi sajt, kada dobije referal korsiti ga da od prvog sajta pokupi sta mu treba.
[ Jbyn4e @ 16.03.2005. 10:55 ] @
U pravu si da nece moci da koristi ni cookies... Dakle, ostaje mu samo da se prosledi sta zeli preko POST ili GET metoda...
[ u_m @ 16.03.2005. 11:41 ] @
ili teoretski da podatke iz sesije drzi u bazi pa da baza bude zajednicka za oba hosta
[ Nemanja Avramović @ 17.03.2005. 00:05 ] @
ok, hvala
znaci POST, tako mi je najjednostavnije
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.