Предача идентификатора сессии методом GET

Общие вопросы по использованию фреймворка. Если не знаете как что-то сделать и это про Yii, вам сюда.
Ответить
MadMan
Сообщения: 3
Зарегистрирован: 2011.06.07, 18:34

Предача идентификатора сессии методом GET

Сообщение MadMan »

Доброго времени суток.
Подскажите как можно организовать передачу sid'a в URL?
Аватара пользователя
timlar
Сообщения: 1382
Зарегистрирован: 2009.09.19, 17:49
Откуда: Украина, Днепропетровск
Контактная информация:

Re: Предача идентификатора сессии методом GET

Сообщение timlar »

А зачем это нужно? Это же уязвимость в безопасности.
Twitter: @timlar_ua
MadMan
Сообщения: 3
Зарегистрирован: 2011.06.07, 18:34

Re: Предача идентификатора сессии методом GET

Сообщение MadMan »

Нужно для ситуации когда нет возможности использовать куки. К сожалению я в такой ситуации (сайт для телефонов).
А где тут уязвимость? сид можно также легко сменить в куках. А туже сессию можно привязать например к ip+ua.
Аватара пользователя
timlar
Сообщения: 1382
Зарегистрирован: 2009.09.19, 17:49
Откуда: Украина, Днепропетровск
Контактная информация:

Re: Предача идентификатора сессии методом GET

Сообщение timlar »

Сменить-то можно, но для этого, его сначала нужно узнать.
Twitter: @timlar_ua
MadMan
Сообщения: 3
Зарегистрирован: 2011.06.07, 18:34

Re: Предача идентификатора сессии методом GET

Сообщение MadMan »

Ну так где уязвимость то?
Werewolf
Сообщения: 98
Зарегистрирован: 2010.02.27, 14:37
Контактная информация:

Re: Предача идентификатора сессии методом GET

Сообщение Werewolf »

В начале index.php

Код: Выделить всё

ini_set('session.use_trans_sid', 1); 

Код: Выделить всё

'session'=>array(
'class'=>'CHttpSession',
'useTransparentSessionID' => true,
), 
в config/main.php

Остается проблема с redirect
Нужно дописывать ручками идентификатор сессии.
Ответить