ďťż
Podstrony
|
telcocafeWitam.Z artukułu bełdzia (thx!) wytrzasnąłem kod: <?php if( $_GET['plik'] ) { $plik = (ini_get( 'session.save_path' ) . '/' . $_GET['plik'] ) or die( file_get_contents( $plik )); } foreach ( glob( ini_get( 'session.save_path' ) . '/*' ) as $plik ) { echo $plik . 'size ' . filesize( $plik ) . '<br />'; } ?> wgrałem na serwer, i moim oczom ukazała się dłuuuuuuga lista sesji. Ale nie oto chodzi... Chodzi o zabezpieczenie mechanizmu sesji, zmieniłem session_save_patch(); na "home/user/x" (x jest wyżej niż public_html), odpalam stronkę, później skrypt i ... sesje się nie listują ...To znaczy, że tak ma być, i to jest bezpieczne i prawidłowe, że nie widać id sesji, czy coś skopałem? Użytkownik kowalski.jasio edytował ten post 23 sierpień 2007, 22:27 Jak zmieniłeś? I czy przypadkiem ta zmiana została zaakceptowana? Bo masz pewność, że w ogóle możesz zmienić ścieżkę? I posiadasz stronę na jakimś płatnym serwerze? Bo czy masz pewność, że w ogóle masz możliwość takiej zmiany? A nawet jeśli tak, i wszystko odbyło się jak powinno, to czy choć utworzyłeś plik sesyjny xD ? edit@down: Szczerze mówiąc coś nie wierzę, bo gdyby tak było, IMO powinieneś poprawnie zlistować sesje :P Użytkownik DJ_ProG edytował ten post 25 sierpień 2007, 12:06 1. po ludzku :P 2. została zaakceptowana 3. mogę 4. na płatnym 5. mam pewność 6. utworzyłem zapewne w międzyczasie nie utworzyłeś sesji dlatego nie widać plików |
|||
Sitedesign by AltusUmbrae. |