hi
a problémám a következő, és szeretném a segítségeteket kérni
szeretném követni, hogy ki milyen session-id vel lép fel.
szeretném ha egy felhasználó nem csinálna másik usert a honlapomon, vagyis egy emberhez egy user tartozna es nem tobb.
jo lenne ha a session a felhasznalo teljes eletutjat vegigkovetne azon tul is, hogy kijelentkezett.
tehat
most ez a helyzet:
guest (sess=aaaaaaaaa)
guest->valaki (sess=bbbbbbbb)
valaki logout
valaki->guest (sess=cccccccc)
en meg azt szeretnem, ha
az elso clicktől az utolsóig ugyan azzal a sessionnel koricalna az oldalon. (sot ha ujra bejelentkezik akkor is, stb stb)
megoldhato ez?
Drupal verzió:
Fórum:
egy user -> egy acc ?
Ezt nem hiszem, hogy ki lehet valahogy védeni. Bekérhetsz tőle akármennyi adatot (profile modul), de akkor másokat ad meg, más e-mail címmel. Ha több account-ot akar valamiért, akkor tud csinálni többet.
De kíváncsian várom, lehet, hogy valaki megcáfol, és mond erre egy módszert.
core hack vagy cookie
Én erre csinálnék egy külön süti elhelyező és figyelő modult. Nem túl egészséges, ha egy kilépett júzernek ugyan az asession id-je, hisz lehet van olyan modul, ami a session tömbbe rak ezt azt, amihez aztán a kijelentkezett, de ugyan annál a gépnél ülő júzer hozzáfér. Ez egy olyan környezetben, ahol egy gép egy ember nem probléma, de mondjuk egy iskolai hálózatban, ahol egy gép több ember, igen csak problémás tud lenni.
pp
Palócz István
https://palocz.hu | https://tanarurkerem.hu
tehat letre kell hozni egy uj
tehat letre kell hozni egy uj sessiont mas nevvel? nem vagja tonkre a drupal session-kezeleset?
rosszul fogalmaztam
Nem egy új session-t kell létrehoznod, hanem egy új session kezelő mechanizmust. A PHP session kezelését kell lecserélned. Sajátot kell írnod, mely egy saját sütit helyez el a böngészőben és valahogy összekapcsolja az adatokat adatbázis vagy fájl segítségével. Ez aztán párhuzamosan fog működni a Drupal session mellett, aminek ugye folyamatosan változik az id-ja.
pp
Palócz István
https://palocz.hu | https://tanarurkerem.hu
erre nincs valahol vmi
erre nincs valahol vmi pelda?
nem lehet
Nem lehet. Megis hogyan azonositanal be peldaul engem? Kersz tolem ujjlenyomatot? A szamitogepem adatain barmit le tudok cserelni.
Emlekszel a hid nev szavazasra? Amikor barki szavazhat egyszer, hogy mi legyen az uj budapesti hid neve. Azt is cookieval oldottak meg. Hat csoda, hogy barmilyen nevvel par ora alatt az elso helyre lehetett kerulni?