Salve, 


> On Mon, 25 Mar 2002, Ionut Radu wrote:
> >                                                    Salve,
> >
> > Pai asta am spus si eu pana acum ma bucur ca ai inteles pana la urma, iar
> > pe SERVER sunt stocate in /tmp/sess_$sess_id (asa se face ASOCIEREA), iar
> > informatiile de acolo sunt in CLAR.
> > EXENPLU
> >
> > cat  sess_87b0ac1ea438da4b288c78c6d508ab03
> > login|s:4:"dsfs";passwd|s:5:"fdgds";
> >
> > Deci eu pot sa fac un programel care sa citeasca continutul fisierului de
> > mai sus (stiai ca se poate face acest lucru nu?)
>
> si acel programel cine il face, cum il instaleaza pe server si sperand ca
> va fi accesat.
>
> > Asta spuneam eu ca e un bug, daca INSA tu spui ca exista un mod prin care
> > acest fisier sa dispara si aceste date sa fie stocate pe un server de
> > baze de date atunci imi cer scuze si te rog sa-mi spui cum se face.
>
> well mai multe nu-ti spun ca e mura in gura dar oricum din moment ce ai
> server dedicat sunt foarte curios sa-mi explici cum faci tu sa citesti
> datele din tmp (fara access de shell bineinteles). astept... (in ideea ca
> scripturile pe server sunt puse de tine si nu de altcineva, daca in schimb
> ai webhosting unde pot uploada scripturi orice client al tau ar trebui
> oricum sa-ti faci alte MARI griji daca ei prin php au access la sistemul
> de fisiere al serverului ..)
>


ok deci in sfarsit am ajuns la un consens. Partea cu accesul la sistemul de 
fisiere al serverului se considera permis (e drept ca nu trebuie sa fie asa).



> > > On Mon, 25 Mar 2002, Ionut Radu wrote:
> > > >                                                    Salve,
> > > >
> > > > Ba este din moment ce ele sunt tinute necriptate si deci eu as putea
> > > > sa vad ce date isi salveaza un anumite site.
> > >
> > > LOOOOOOOOOOOOOOL
> > > asta era
> > > tu N-AI habar cum se stocheaza transmit sesiunile astea isnt it?
> > >
> > > :)
> > >
> > > pai de la client la server se transmite DOAR un session ID care este
> > > generat dinamic si random (neghicibil) la primul session start iar apoi
> > > la fiecare request clientul il transmite (fie ca cookie fie prin post)
> > > si astfel tu ai pe server acele variabile stocate dar ASOCIATE cu
> > > session ID-uri. adica prin retea NU se transmit acele variabile ci doar
> > > sessionID_ul adica identificatorul :))))
> > >
> > >
> > > ----------------------------
> > > Mihai RUSU
> > >
> > > Disclaimer: Any views or opinions presented within this e-mail are
> > > solely those of the author and do not necessarily represent those of
> > > any company, unless otherwise specifically stated.
> > >
> > > ---
> > > Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> > > unsubscribe from this list.
> >
> > ---
> > Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> > unsubscribe from this list.
>
> ----------------------------
> Mihai RUSU
>
> Disclaimer: Any views or opinions presented within this e-mail are solely
> those of the author and do not necessarily represent those of any company,
> unless otherwise specifically stated.
>
> ---
> Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> unsubscribe from this list.
---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui