On Mon, 25 Mar 2002, Ionut Radu wrote:

>
>                                                    Salve,
>
> Pai asta am spus si eu pana acum ma bucur ca ai inteles pana la urma, iar pe
> SERVER sunt stocate in /tmp/sess_$sess_id (asa se face ASOCIEREA), iar
> informatiile de acolo sunt in CLAR.
> EXENPLU
>
> cat  sess_87b0ac1ea438da4b288c78c6d508ab03
> login|s:4:"dsfs";passwd|s:5:"fdgds";
>
> Deci eu pot sa fac un programel care sa citeasca continutul fisierului de mai
> sus (stiai ca se poate face acest lucru nu?)
>
si acel programel cine il face, cum il instaleaza pe server si sperand ca
va fi accesat.

> Asta spuneam eu ca e un bug, daca INSA tu spui ca exista un mod prin care
> acest fisier sa dispara si aceste date sa fie stocate pe un server de baze de
> date atunci imi cer scuze si te rog sa-mi spui cum se face.
>
well mai multe nu-ti spun ca e mura in gura dar oricum din moment ce ai
server dedicat sunt foarte curios sa-mi explici cum faci tu sa citesti
datele din tmp (fara access de shell bineinteles). astept... (in ideea ca
scripturile pe server sunt puse de tine si nu de altcineva, daca in schimb
ai webhosting unde pot uploada scripturi orice client al tau ar trebui
oricum sa-ti faci alte MARI griji daca ei prin php au access la sistemul
de fisiere al serverului ..)

>
> > On Mon, 25 Mar 2002, Ionut Radu wrote:
> > >                                                    Salve,
> > >
> > > Ba este din moment ce ele sunt tinute necriptate si deci eu as putea sa
> > > vad ce date isi salveaza un anumite site.
> >
> > LOOOOOOOOOOOOOOL
> > asta era
> > tu N-AI habar cum se stocheaza transmit sesiunile astea isnt it?
> >
> > :)
> >
> > pai de la client la server se transmite DOAR un session ID care este
> > generat dinamic si random (neghicibil) la primul session start iar apoi la
> > fiecare request clientul il transmite (fie ca cookie fie prin post) si
> > astfel tu ai pe server acele variabile stocate dar ASOCIATE cu session
> > ID-uri. adica prin retea NU se transmit acele variabile ci doar
> > sessionID_ul adica identificatorul :))))
> >
> >
> > ----------------------------
> > Mihai RUSU
> >
> > Disclaimer: Any views or opinions presented within this e-mail are solely
> > those of the author and do not necessarily represent those of any company,
> > unless otherwise specifically stated.
> >
> > ---
> > Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> > unsubscribe from this list.
> ---
> Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> unsubscribe from this list.
>
>

----------------------------
Mihai RUSU

Disclaimer: Any views or opinions presented within this e-mail are solely
those of the author and do not necessarily represent those of any company,
unless otherwise specifically stated.

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui