![]() |
Модераторы: gambit |
![]() ![]() ![]() |
|
moric83 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 9.7.2007 Репутация: нет Всего: 1 |
Доброй ночи всем кто сейчас работает !!
Есть страница сделанная на asp.net, эту страницу надо загрузить в iframe на другом сайте. Проблема была в том что в некоторых браузерах не сохранялась сессия – решением этой задачи стало изменение параметра cookieless = true то есть хранение идентификатора сессии в URL. Вопрос: Будет ли это связка iframe – cookieless = true работать во все браузеры и безопасно ли это. И как это работает, ведь в странице указано iframe src=”http://www.site1.com/default.aspx” а реферер этой странице получается к пиримеру http://www.site1.com/asjoui1123mn3m435/default.aspx ? |
|||
|
||||
Mymik |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1474 Регистрация: 12.5.2006 Где: Lamer-центер Репутация: 50 Всего: 78 |
вообще очень странно, потому как сессия не имеет никакого отношения к клиенту. Она существует только на стороне сервера и все.
А ты не пробовал выставлять timeout для сессии ??? в web.config прописывать. -------------------- |
|||
|
||||
moric83 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 9.7.2007 Репутация: нет Всего: 1 |
Тогда как мне понять это (отрывок из web.config ):
|
|||
|
||||
Mymik |
|
|||
![]() Эксперт ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1474 Регистрация: 12.5.2006 Где: Lamer-центер Репутация: 50 Всего: 78 |
moric83, хм... ну тогда юзай значение AutoDetect. MSDN
-------------------- |
|||
|
||||
moric83 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 9.7.2007 Репутация: нет Всего: 1 |
прочитал, подходит тока для фраиморка 2.0 - на серваке стоит 1.1 ![]() вопрос то о том безопасно ли хранить идентификатор сессий в url, и должно ли это работать для iframe во все браузеры ? Боюсь что сделаю изминения и потом будут большие проблемы - типа session hijacking или того что сессия будет проподать ![]() |
|||
|
||||
Idsa |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2086 Регистрация: 5.12.2006 Где: Томск Репутация: 15 Всего: 62 |
Многие браузеры не сохраняют кукисы, передаваемые со страницей в iframe. Поэтому, собственно, сессия и не сохранялась. Хм... По-моему AutoDetect здесь в принципе не подходит. Дело ведь не в том, включены ли у клиента кукисы, а в том, не проигнорирует ли браузер кукисы, подгруженные в iframe (а в большинстве браузеров именно так и произойдет).
В плане безопасности оба метода хранения SessionId (и кукисы, и url) принципиально ничем не отличаются. Да и вообще, выбора у тебя нет ![]() |
|||
|
||||
moric83 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 9.7.2007 Репутация: нет Всего: 1 |
Так значит остаётся использовать тока метод хранения SessionId в url, но вопрос в том если это будет работать во все браусеры ? |
|||
|
||||
Idsa |
|
|||
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2086 Регистрация: 5.12.2006 Где: Томск Репутация: 15 Всего: 62 |
||||
|
||||
moric83 |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 50 Регистрация: 9.7.2007 Репутация: нет Всего: 1 |
||||
|
||||
![]() ![]() ![]() |
Прежде чем создать тему, посмотрите сюда: | |
|
Используйте теги [code=csharp][/code] для подсветки кода. Используйтe чекбокс "транслит" если у Вас нет русских шрифтов. Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Любитель, Mymik, mr.DUDA. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Разработка под ASP.NET | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |