IE sessions und frames

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • IE sessions und frames

    hola,

    kann das sein das der IE speziell probleme mit frames und sessions hat? fakt ist das in unregelmäßigen abständen die session_id beim laden eines frames verloren geht. beim firefox nie probleme - ist dieses problem bekannt wenn ja was kann man tun?

    fra*

  • #2
    startest Du die Session auf jeder Seite neu ?

    Kommentar


    • #3
      ja das mach ich aber so:

      PHP-Code:
      if(preg_match("/[0-9a-z]{32}/i",$_POST['UID'])):
          
      session_id($_POST['UID']);
      elseif(
      preg_match("/[0-9a-z]{32}/i",$_GET['UID'])):
          
      session_id($_GET['UID']);
      endif; 

      Kommentar


      • #4
        ich muss da nochmal einhacken - weil das problem immer noch besteht . was hat der ie für probleme mit sessions und frames - unter php.net steht einiges über sesssion_wirte_close und ich hab das mal an den stellen eingebaut wo unregelmäßig im ie die sessions verloren gehen beim frames neuladen. leider ohne erfolge - gibt es irgendwie eine verlässliche taktik für diese problem?

        danke

        f*

        Kommentar


        • #5
          hast du mal probiert die sess_id mit zu übergeben (url)?
          mfg

          Kommentar


          • #6
            also zwingen die session_id immer in der url weiter zugeben ? ne hab ich noch nicht - werd ich aber jetzt mal

            Kommentar


            • #7
              anscheined besteht das problem wirklich nur mit session cookies und ie? hat jemand einen workaround?

              Kommentar


              • #8
                vielleicht lohnt es sich wirklich auf übergabe von session_id per url bei framesets umzusteigen?
                Die sessions_id ist bei frame nur in queltext oder in cookis zu sehen, also bei beiden fällen muss der angreifer der direkte zugriff zum rechner haben. sicherheitsrisiko ist also meiner siecht fast gleich.
                Slava
                bituniverse.com

                Kommentar

                Lädt...
                X