Toon posts:

[PHP] Cookie net geplaatst in Apache

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb het probleem dat een cookie vanuit een POST of GET niet wordt geplaatst vanaf mijn server (Win2K server) op mijn client, en ook niet als ik hem test op de server zelf.

Wat heeft deze jonge gedaan om het te testen:

1) Apache geinstaleerd, maar hetzelfde probleem.
2) Locaal getest met phpDev, en dat werkt (dus geen fout in script).
3) Windows Update op server, geen resultaat.
4) Search op tweakers. Bracht me bij [topic=257244/1/25] maar gaat ook over IIS en niet Apache.

Wat heb ik nog niet geprobeerd
1) PHPDev op de server.
2) PHP van PHPDev op de server.

Dus .... Iemand een idee.
Dacht misschien aan een bug in php want die PHPDev heeft een oudere versie.

  • Anders
  • Registratie: December 2000
  • Laatst online: 24-08 18:29
Ja uhhh misschien een hele domme opmerking of zo hoor uhh maar ehhh wat dacht je ervan om eens uit de doeken te doen hoe je het cookie probeert te plaatsen?

Ik spoor veilig of ik spoor niet.


Verwijderd

Topicstarter
Op dinsdag 19 maart 2002 17:50 schreef Jazzie het volgende:
Ik heb het probleem dat een cookie vanuit een POST of GET niet wordt geplaatst vanaf mijn server (Win2K server) op mijn client, en ook niet als ik hem test op de server zelf.
Hiermee bedoel ik dus dat ik variabelen doorstuur met POST of GET vanuit een formulier (HTML FORM).

Verwijderd

Op dinsdag 19 maart 2002 18:03 schreef Jazzie het volgende:
Hiermee bedoel ik dus dat ik variabelen doorstuur met POST of GET vanuit een formulier (HTML FORM).
Dat zijn dus geen cookies maar forms. Laat nu je code maar eens zien dan.

Verwijderd

Topicstarter
Ik kan me code niet plaatsen want dan krijg ik een error. Geen idee. Heb geprobeerd alles tussen [ php ] te zetten (zonder spatie) maar werkt ook niet. :?
Hier is een text bestand.

http://194.134.195.210/temp.txt

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 09-09 20:58

Janoz

Moderator Devschuur®

!litemod

Mischien staat trackvars wel uit (dacht dat ie zo heette).. Probeer ipv $username eens $HTTP_GET_VARS["username"] (of de tegenwoordig populaire $_GET["username"]).

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
Thanx

Dit gaat de goede kant op, hij pakt inderdaad de waarde nu, maar weet je ook waar ik dat dan kan instellen.

  • wzzrd
  • Registratie: Februari 2000
  • Laatst online: 24-05 21:44

wzzrd

The guy with the Red Hat

Op woensdag 20 maart 2002 20:28 schreef Jazzie het volgende:
Thanx

Dit gaat de goede kant op, hij pakt inderdaad de waarde nu, maar weet je ook waar ik dat dan kan instellen.
Ja. En jij ook als je even verder gekeken had je Nase lang is :+
Je kunt dat soort dingen aan- en uitzetten in php.ini

Verwijderd

Topicstarter
I know, maar aangezien het de vorige keer welk in een keer werkte en ik nu een nieuwe versie heb, wist ik het zo ff 1,2,3 niet te vinden. |:( :Z

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 09-09 20:58

Janoz

Moderator Devschuur®

!litemod

Op woensdag 20 maart 2002 20:28 schreef Jazzie het volgende:
Thanx

Dit gaat de goede kant op, hij pakt inderdaad de waarde nu, maar weet je ook waar ik dat dan kan instellen.
Laat het maar mooi zo staan :).. Op deze manier is php een stuk veiliger. Immers, mensen kunnen niet zomaar variabelen introduceren in je code, en je kunt er altijd voor zorgen dat de vars die je wilt hebben van de plek wegkomen waar je ze weg wilt hebben.. Als je gewoon met $HTTP_GET_VARS, $HTTP_POST_VARS, $HTTP_COOKIE_VARS en $HTTP_SESSION_VARS weet je iig ook zeker dat je scripts het overal doen (en dat je dus niet allemaal lelijke hacks moet gaan uithalen om je script aan de praat te krijgen op een server die trackvars ook uit heeft staan)

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
Thnx Janoz, dit heeft een hoop opgelost. *D

Verwijderd

Topicstarter
Nah, uiteindelijk bleek dat ik wel die variabelen kon krijgen maar de cookies werden nog steeds niet gezet zoals ik het wou.

http://www.php.net/manual/en/security.registerglobals.php

Dit artikel gaf me in ieder geval een oplossing, maar ik begrijp dat dit niet zo "veilig" is.
Ik moet nog ff uitzoeken hoe ik me script moet aanpassen zodat globals = off bij mij ook werkt.

Cheers :Y)
Pagina: 1