Jump to content


Photo

SessÃo: Passar Ou Não O Id Pela Url


  • Faça o login para participar
4 replies to this topic

#1 actos

actos

    Turista

  • Usuários
  • 30 posts
  • Sexo:Não informado

Posted 17/07/2004, 14:34

Olá Galera,

Quanto a sessões, sabemos:

Caso não passe o ID pela URL, se o browser não tiver cookies abilitados a sessão não funciona. ( precisa do cookie para guardar qual o id da sessao).

A saída para isto seria: Passar o ID pela URL, através da variável PHPSESSID...

Gostaria de saber a opinião de vcs sobre isto...

1) Devemos passar a ID pela URL e diminuir a segurança, já que por exemplo se outra pessoa descobir o id da sessao ela consegue logar de outro pc...pois quando o browser fecha a sessao não é apagada, e sim o cookie.

2) Ou devemos utilizar os cookies para propagar a sessão, e caso o usuário não abiltie cookies ( acho que não é tão normal ) o sistema pode não funcionar corretamente.

Bom, vamos discutir este assunto.. acho algo bem interessante.

Caso alguem discorde de algo que falei acima por favor me diga. pois a pouco tempo mexo com sessão e talvez esteja errado em algum ponto, ou não saiba alguma outra propriedade das sessões...

Um grande abraço a todos e aguardo respostas.


Actos

#2 Felipe Pena

Felipe Pena

    O temor do Senhor é o princípio da sabedoria

  • Ex-Admins
  • 6441 posts
  • Sexo:Masculino

Posted 17/07/2004, 14:41

Isso já foi discutido em tópicos anteriores:
http://forum.wmonlin...topic=78408&hl=

(y)
Felipe Pena
[...] ó terra, terra, terra; ouve a palavra do Senhor. — Jeremias 22:29

#3 actos

actos

    Turista

  • Usuários
  • 30 posts
  • Sexo:Não informado

Posted 17/07/2004, 14:44

Isso já foi discutido em tópicos anteriores:
http://forum.wmonlin...topic=78408&hl=

(y)

Olá,

neste topico q vc me mandou apenas estão explicando o que é PHPSESSID, e não discutindo sobre os prós e contra.. gostaria de ouvir a opinião de algumas pessoas sobre usar ou não o ID pela URL.. e no topico nao discutem nada disso...

Abraços,

Actos

#4 thiagorsl

thiagorsl

    Ex-admin xD

  • Ex-Admins
  • 1151 posts
  • Sexo:Não informado
  • Localidade:Sampa
  • Interesses:http://sermaldito.amovoce.net/

Posted 17/07/2004, 14:52

hehe esse tópico realmente o assunto não foi esse mais naum tem muito tempo teve um tópico com esse mesmo assunto que tem umas 3 páginas .... :blink:


Dá uma uma procurada aqui pois os MESTRES estavam na ativa e foi muito bem discutido isso ... :lol:

Eu particulamente nunca usei pela URL e outra coisa quem vai usar um sistema de login sabe que tem que ter cookies ativos e por isso 99,9% das pessoas que usam um sistema de login naum importa se é no webmail, foruns ou qualuqer outra coisa entaum será dificil o sistema naum funcionar ou alguem ter cookie desabilitado ;)

#5 actos

actos

    Turista

  • Usuários
  • 30 posts
  • Sexo:Não informado

Posted 17/07/2004, 14:55

Olá,

vou dar uma procurada sim..

valeu

abraços




1 user(s) are reading this topic

0 membro(s), 1 visitante(s) e 0 membros anônimo(s)

IPB Skin By Virteq