Toon posts:

[PHP] Problemen met inlogscript onder IE6

Pagina: 1
Acties:
  • 252 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste mensen,

Het volgende is mijn probleem. Ik heb sinds afgelopen zaterdag me website online staan (te vinden bij me huisje) en daar heb ik een inlogscript voor geschreven. Alleen nu is het volgende mijn probleem. Ik krijg veel mailtjes van mensen die niet kunnen inloggen, allemaal maken ze gebruik van IE6. Het script werkt als volgt.

Persoon vult loginnaam/wachtwoord in en daarna wordt er gecheckt met de database of de user bestaat. Zo ja dan wordt er een sessie gestart met daarin de gegevens van de desbetreffende persoon, tevens maak ik een cookie aan met daarin de sessie_id. Op elke page wordt daarna gekeken als er een cookie gezet is of er een open sessie is met de desbetreffende sessie_id. Zo ja dan wordt er gekeken of de Sessie var: login op true staat. zo ja dan is de user ingelogd en kan hij die pagina bekijken. Dit werkt allemaal prima, alleen dus niet onder IE6....

Wat zou hiervan de oorzaak kunnen zijn?? :?

  • TheDane
  • Registratie: Oktober 2000
  • Laatst online: 23-08 15:30

TheDane

1.618

[heel kort door de bocht & niet totaal zeker hoe/wat]

ik geloof dat ie6 alleen nog maar authenticated cookies accepteert. (dus cookies waarvan microsoft zegt/vindt dat ze veilig zijn, ofzoiets idioots.)

je kunt voor iedere request een header sturen die zegt dat het volgende cookie aan die eis voldoet. en dan werkt 't

[/heel kort door de bocht & niet totaal zeker hoe/wat]

  • Grum
  • Registratie: Juni 2001
  • Niet online
download/install IE6.0 en ga et debuggen ?

  • Grum
  • Registratie: Juni 2001
  • Niet online
TheDane: [heel kort door de bocht & niet totaal zeker hoe/wat]

ik geloof dat ie6 alleen nog maar authenticated cookies accepteert. (dus cookies waarvan microsoft zegt/vindt dat ze veilig zijn, ofzoiets idioots.)

je kunt voor iedere request een header sturen die zegt dat het volgende cookie aan die eis voldoet. en dan werkt 't

[/heel kort door de bocht & niet totaal zeker hoe/wat]


meen je dit :?

heb je meer info :?

edit:
ik geloof je graag .. maar iets meer info zou wel handig zijn .. ik zie de laatste paar weken ook steeds vaker van die rare errors naar boven komen en dit zou wel es de reden kunnen zijn :)

Verwijderd

Topicstarter
Op donderdag 04 april 2002 12:37 schreef TheDane het volgende:
[heel kort door de bocht & niet totaal zeker hoe/wat]

ik geloof dat ie6 alleen nog maar authenticated cookies accepteert. (dus cookies waarvan microsoft zegt/vindt dat ze veilig zijn, ofzoiets idioots.)

je kunt voor iedere request een header sturen die zegt dat het volgende cookie aan die eis voldoet. en dan werkt 't

[/heel kort door de bocht & niet totaal zeker hoe/wat]
bedankt voor je snelle antwoord: Hoe kan ik dit het beste doen? heb je een voorbeeldje voor me.. geen uitgekakt code dus.. maar een voorbeeldje :P

Verwijderd

Sinds IE6 zit ik steeds met die cookies in de knoop.
Zet je cookies vanaf een ander domain? Of haal je dingen vanaf een ander domain binnen in een frame?
...dan gaat het cookie verhaal niet meer goed zonder P3P headers.

Indien het om het cookie verhaal gaat, try this:

Header("P3P: CP=\"ALL\"");

Waarom installeer je IE6 niet op 1 of andere machine? Anders kun je het toch niet testen?

Verwijderd

Topicstarter
Het zou dus hiermee te maken kunnen hebben:
[topic=301865/1/25]

:?

  • TheDane
  • Registratie: Oktober 2000
  • Laatst online: 23-08 15:30

TheDane

1.618

euhh,

zoek maar eens op P3P ( Platform for Privacy Policy )

== een "proposal" van W3C die M$ alvast heeft geimplementeerd (deels). Daardoor maakt IE zelf voor jou de beslissing of bepaalde koekjes wel of niet moeten worden geaccepteerd.

de standaard instellingen van IE6 hielden onze koekjes tegen.

een onderdeel van P3P is de zogenaamde CP (==Compact Policy) . Daar horen headers bij die je als site mee kan sturen met je paginas. Met die headers vertel je een P3P client (bijv IE6) wat voor gegevens je verzamelt en wat je er mee doet. Dat vergelijkt IE6 met het ingestelde privacy-level van de browser, en neemt dan de beslissing of het koekje mag of niet. Dus wij gebruiken die headers om te zorgen dat mensen met IE6 kunnen inloggen.

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 23-08 10:39

Janoz

Moderator Devschuur®

!litemod

Waarom zet je zelf nog een cookie? Sessions zetten zelf automatisch al een cookie waarin de sessieid opgeslagen is. Daarnaast ben ik benieuwd naar de regel waarmee je het cookie zet. Heb je hierin wel je domein opgenomen?

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • TheDane
  • Registratie: Oktober 2000
  • Laatst online: 23-08 15:30

TheDane

1.618

Op donderdag 04 april 2002 12:43 schreef DiStance het volgende:
Het zou dus hiermee te maken kunnen hebben:
[topic=301865/1/25]

:?
yep, that's it

Verwijderd

Topicstarter
Op donderdag 04 april 2002 12:46 schreef TheDane het volgende:
euhh,

zoek maar eens op P3P ( Platform for Privacy Policy )

== een "proposal" van W3C die M$ alvast heeft geimplementeerd (deels). Daardoor maakt IE zelf voor jou de beslissing of bepaalde koekjes wel of niet moeten worden geaccepteerd.

de standaard instellingen van IE6 hielden onze koekjes tegen.

een onderdeel van P3P is de zogenaamde CP (==Compact Policy) . Daar horen headers bij die je als site mee kan sturen met je paginas. Met die headers vertel je een P3P client (bijv IE6) wat voor gegevens je verzamelt en wat je er mee doet. Dat vergelijkt IE6 met het ingestelde privacy-level van de browser, en neemt dan de beslissing of het koekje mag of niet. Dus wij gebruiken die headers om te zorgen dat mensen met IE6 kunnen inloggen.
Thnx ik denk dat het zo wel moet gaan lukken inderdaad. Zit nu in ieder geval in de goede richting te denken, had geen idee wat het kon zijn namelijk.. thnx again!

Verwijderd

Topicstarter
Op donderdag 04 april 2002 12:46 schreef Janoz het volgende:
Waarom zet je zelf nog een cookie? Sessions zetten zelf automatisch al een cookie waarin de sessieid opgeslagen is. Daarnaast ben ik benieuwd naar de regel waarmee je het cookie zet. Heb je hierin wel je domein opgenomen?
Nee heb ik idd niet gedaan.. dom |:( dat zal ik iig gelijk ook maar ff aanpassen..

Verwijderd

Topicstarter
Probleem is opgelost..
kwam idd door p3p, dit was de reddende engel:
PHP:
1
<?Header("P3P: CP=\"ALL\"");?>
Pagina: 1