Problem: Session & IE

  • Themenstarter Themenstarter AW-Designer
  • Beginndatum Beginndatum
A

AW-Designer

Also, mein Problem:
Ich habe ein Loginsystem für eine Page geschrieben. Es funktioniert bei mir (Internet Explorer 6.0) ohne Probleme, andere Benutzer können sich jedoch nicht auf der Internetseite einloggen, bei Ihnen klappt das nur mit dem Firefox, wodran kann das liegen? mach keinen Sinn oder?
Die Programmierung ist 100% richtig! mit session_start(); bla...
Liegt das vielleicht am Server?
 
Genau das Problem hatte ich auch.
Wenn man nicht jeden User dazu auffordern möchte die Sicherheitseinstellungen runterzustellen muss man notgedrungen die Sessionid abspeichern in einer Datenbank, per get mit übergeben und dann abfragen, ob der User zu der Sessionid gehört.
Ich hab daran allerdings n bisschen gesessen, da das bei all deinen Links passieren muss....
 
Die SessionID ueber die URL zu uebergeben ist aber nicht so sicher.
Ueber Session-Cookies ist schon sicherer.
Und ich glaube irgendwie nicht so ganz, dass es an XPSP2 liegt, das nutze ich auf der Arbeit auch und habe nichts an den Einstellungen geaendert, und trotzdem funktioniert alles.
Ich habe jedoch auf meiner Website eine Funktion eingebaut um zu checken ob Cookies deaktiviert sind, und falls dem so ist wird die unsichere Variante mit der Uebergabe ueber die URL genutzt.
Jedoch muss auch da die Session nicht unbedingt mit UserID in einer Datenbank gespeichert werden, da die Sessions ja auch lokal auf dem Server gespeichert werden.
 
repiler genau WEIL es sonst zu unsicher wär speicher ich ip + session ;-)

Und es hängt mit SP2 zusammen.
Es hängt mit der Sicherheitseinstelung zusammen, selbst bei mittel sind bei erweitert noch die Sessioncookies nicht aktiviert, wenn mich mein Gedächtnis nicht täuscht.

Man kann selbst die Übergabe per get halbwegs sicher gestalten.
Als Beispiel würd ich einfach mal Ogame anführen.

Eine Bedingung gibt es dabei jedoch: Wenn die Sessioncookies nicht angenommen werden und man eine ständig wechselnde Ip (nicht von Login zu Login sondern während man online ist) hat, kommt man auch nicht in den Bereich
 
Nachträglich zu fanste:
In deinem Tutorial machst du es ziemlcih kompliziert ;-)
Bei Datenschutz mal auf "erweitert" klicken und da das "Sitzungscookies immer zulassen" anklicken ;-)
 
Tach leutz!
Also ich hab das berüchtigte Problem wie oben erwähnt. Im Firefox kann ich mich anmelden aber in IE nicht. Obwohl ich (wie auf der Seite) beschrieben den Datenschutz auf "Low" gesetzt habe kann ich mich bis auf weiteres nicht anmelden. Auch mit alle Session-Cookies akzeptieren habe ich keinen Erfolg.
Wie habt ihrs hingekriegt?

Gruss ana
 
Zurück