ďťż

[php] jak to jest z tym session_save_path()?

       

Podstrony


telcocafe

Witam.
Z artukułu bełdzia (thx!) wytrzasnąłem kod:
<?php if( $_GET['plik'] ) { $plik = (ini_get( 'session.save_path' ) . '/' . $_GET['plik'] ) or die( file_get_contents( $plik )); } foreach ( glob( ini_get( 'session.save_path' ) . '/*' ) as $plik ) { echo $plik . 'size ' . filesize( $plik ) . '<br />'; } ?>
wgrałem na serwer, i moim oczom ukazała się dłuuuuuuga lista sesji. Ale nie oto chodzi... Chodzi o zabezpieczenie mechanizmu sesji, zmieniłem session_save_patch(); na "home/user/x" (x jest wyżej niż public_html), odpalam stronkę, później skrypt i ... sesje się nie listują ...To znaczy, że tak ma być, i to jest bezpieczne i prawidłowe, że nie widać id sesji, czy coś skopałem?
Użytkownik kowalski.jasio edytował ten post 23 sierpień 2007, 22:27


Jak zmieniłeś? I czy przypadkiem ta zmiana została zaakceptowana? Bo masz pewność, że w ogóle możesz zmienić ścieżkę? I posiadasz stronę na jakimś płatnym serwerze? Bo czy masz pewność, że w ogóle masz możliwość takiej zmiany?
A nawet jeśli tak, i wszystko odbyło się jak powinno, to czy choć utworzyłeś plik sesyjny xD ?

edit@down:
Szczerze mówiąc coś nie wierzę, bo gdyby tak było, IMO powinieneś poprawnie zlistować sesje :P
Użytkownik DJ_ProG edytował ten post 25 sierpień 2007, 12:06
1. po ludzku :P
2. została zaakceptowana
3. mogę
4. na płatnym
5. mam pewność
6. utworzyłem

zapewne w międzyczasie nie utworzyłeś sesji dlatego nie widać plików

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • nvm.keep.pl

  • Sitedesign by AltusUmbrae.