Toon posts:

[PHP] cookie lezen in [ASP]

Pagina: 1
Acties:

Verwijderd

Topicstarter
is dat mogelijk en anders om?

Heb namelijk een ASP site met een phpBB forum, maar het is de bedoeling dat de mensen maar 1x in hoeven te loggen.

als het niet gaat moet ik of een sneekie inlog pagina maken die eerst naar een php pagina gaat waar de cookie word aangemaakt en daarna naar een php pagina gaat om sessies aan te maken of ik moet heel de applicatie in php ombouwen :( waar ik dus weinig zin in heb.

Verwijderd

Het maakt toch niet uit of een cookie door PHP of ASP wordt weggeschreven? Dus het is mogelijk.

je had het natuurlijk ook zelf even kunnen proberen

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Het probleem komt waarschijnlijk pas bij de sessies (de gegevens die op de server worden opgeslagen over de persoon die is ingelogd). Waarschijnlijk zul je in ASP een sessionhandler moeten schrijven die de PHP sessie (of de eigen phpbb sessie, ik weet niet precies hoe het daar gebeurt) in kan lezen.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


Verwijderd

Topicstarter
nee, dan laat ik ze in een asp pagina inloggen die een 'phpBB' cookie wegschrijft en maak in de asp pagina de sessies aan. Dan zou het moeten werken, denk ik

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Dat ligt eraan wat phpbb met het koekje doet. Als bij dat koekje ook nog vanalles op de server wordt opgeslagen zul je dit ook met je ASP inlog script moeten doen.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • decramy
  • Registratie: December 2001
  • Laatst online: 03-09 20:11

decramy

root@birdie:~#

waarom neem je dan niet meteen ook een ASP forum??

20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net


  • TheDane
  • Registratie: Oktober 2000
  • Laatst online: 05-09 15:27

TheDane

1.618

als er op een of andere manier door 1 of ander script een cookie op een server geset wordt, dan kun je in een ander script/taal toch wel checken of dat cookie geset is :?

zo ja, dan was je dus al ingelogd, zo niet -> dan moet je nog inloggen.

als je 't wat veiliger wil maken kun je een random waarde in je cookie setten, deze waarde ook in database bewaren, en bij de request checken of de waardes nog overeenkomen, eventueel in combinatie met 't ip adres van je client (als je die ook bewaart) etc etc

Verwijderd

Topicstarter
Op maandag 17 juni 2002 01:32 schreef decramy het volgende:
waarom neem je dan niet meteen ook een ASP forum??
waaren we opzig eerst mee bezig, maar als je phpBB neemt weet je zeker dat het goed is en is gratis, een goed asp forum heb ik nog nooit gevonden.

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Op maandag 17 juni 2002 09:06 schreef TheDane het volgende:
als er op een of andere manier door 1 of ander script een cookie op een server geset wordt, dan kun je in een ander script/taal toch wel checken of dat cookie geset is :?
Zookies worden op de client gezet, niet op de server
zo ja, dan was je dus al ingelogd, zo niet -> dan moet je nog inloggen.
Wordt er dan niet echt veiliger op. Ik kan ook makkelijk een 'homemade' cookie neerzetten en dan ben ik ook ineens ingelogd? Er komt wel ietsje meer bij kijken.
als je 't wat veiliger wil maken kun je een random waarde in je cookie setten, deze waarde ook in database bewaren, en bij de request checken of de waardes nog overeenkomen, eventueel in combinatie met 't ip adres van je client (als je die ook bewaart) etc etc
Dat is (afhankelijk van de save handler van de sessie) ook precies wat er bij sessies gebeurt. Alleen is de standaard manier van PHP niet compatible met de standaard manier waarop ASP het doet. Je zult in 1 van beiden dus een eigen handler moeten maken.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • TheDane
  • Registratie: Oktober 2000
  • Laatst online: 05-09 15:27

TheDane

1.618

bla

[edit]
huh ? ik quote janoz, en ik krijg error dat ik niet in dit topic mag posten, en ik add reply, en dan werkt 't wel :?

anyway:
Zookies worden op de client gezet, niet op de server
|:( was botte typfout , ik bedoelde (duhh) vanaf een server :)
Wordt er dan niet echt veiliger op. Ik kan ook makkelijk een 'homemade' cookie neerzetten en dan ben ik ook ineens ingelogd? Er komt wel ietsje meer bij kijken.
dat zeg ik precies daaronder ook hoor :{
Dat is (afhankelijk van de save handler van de sessie) ook precies wat er bij sessies gebeurt. Alleen is de standaard manier van PHP niet compatible met de standaard manier waarop ASP het doet. Je zult in 1 van beiden dus een eigen handler moeten maken.
:?

als je 1 van de 2 kunt interpreteren hoeft dat (toch) niet :?

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 28-08 12:00

Janoz

Moderator Devschuur®

!litemod

Op maandag 17 juni 2002 11:52 schreef TheDane het volgende:
als je 1 van de 2 kunt interpreteren hoeft dat (toch) niet :?
Dat zeg ik :).. Het cookie gedeelte is heel simpel, beide omgevingen gaan echter anders om met hoe ze hun gegevens op de server opslaan. Je zult dus idd 1 van beide methoden moeten aanpassen zodat je van dezelfde sessie variabelen gebruik kunt maken.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • TheDane
  • Registratie: Oktober 2000
  • Laatst online: 05-09 15:27

TheDane

1.618

Op maandag 17 juni 2002 12:27 schreef Janoz het volgende:

[..]

Dat zeg ik :).. Het cookie gedeelte is heel simpel, beide omgevingen gaan echter anders om met hoe ze hun gegevens op de server opslaan. Je zult dus idd 1 van beide methoden moeten aanpassen zodat je van dezelfde sessie variabelen gebruik kunt maken.
of uitbreiden :Y)
Pagina: 1