Toon posts:

[ASP] Cookieless sessions

Pagina: 1
Acties:

Verwijderd

Topicstarter
Is het mogelijk om onder Asp met cookieless sessions te werken..?!

in asp.net en apache::asp kan het wel, maar dat is voorlopig geen optie...

IE6 heeft heel veel problemen om met sessions te werken, en daarom wil ik af van die %^& cookies...

google heeft het alleen over asp.net en apache::ASP

Verwijderd

Misschien met 3rd party software, maar 'out of the box' niet.

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 23-08 12:03

[ash]

Cookies :9

kan met php, dus zal ook met asp kunnen ;)

  • UniCache2
  • Registratie: Januari 2001
  • Laatst online: 02-03 09:30
Als het je alleen maar gaat om IE6 die cookies niet goed meer accepteerd is dit document wel handig om even door te lezen:

http://www.4guysfromrolla.com/webtech/072902-1.shtml

Verwijderd

Topicstarter
maar aan privacy doe ik niet :D:D:D (nee heb allang gelezen, maar gebruiker die cookies uitzetten doe je nix tegen)

  • UniCache2
  • Registratie: Januari 2001
  • Laatst online: 02-03 09:30
Nee maar als je een p3p bestand aanmaakt via een van de beschreven editors en in een map w3c op je server zet dan werken de sessies wel goed met o.a. IE6, dus kan je gewoon cookie-sessions gebruiken.

Waarom moeilijk doen als het makkelijk kan?

Verwijderd

Nee, is niet mogelijk.

De server kan alle data voor je opslaan zodat deze niet naar de client hoeft (in de vorm van een cookie). Maar de server heeft wel een manier nodig om de client te kunnen identificeren. Dit is onmogelijk via het HTTP protocol (de rede waarom NS cookies bedacht heeft). Er moet minimaal 1 cookie geplaats worden bij de client met daarin het sessionID.


Ik heb overigens totaal geen problemen met sessions en IE6.

  • Gert
  • Registratie: Juni 1999
  • Laatst online: 05-12-2025
Iedereen heeft altijd een sessie id. Alleen mensen zonder cookies hebben bij elke page view een nieuw id omdat het voor de server niet duidelijk is dat het hier om een oude of nieuwe gebruiker gaat.

Sla je de eerste keer het sessieid op ergens dan kan je mbv een hidden form of de querystring dat sessieid doorgeven en zo toch de gebruiker volgen. Volgens mij doet php 't ook zo ongeveer wanneer cookies niet ondersteund worden.

Verwijderd

Topicstarter
ja maar ik gebruik een session om gegevens in op te slaan... en als op iedere pagina alles wordt gewist heb ik daar weinig aan...

trouwens jsp en php kunnen allebei wel een cookieless sessie aan...

dan krijg je zon url: pagina.jsp?$SessionID=4234472384712384712384AGhgsdfdfhweryr

(zie kpn.com bijv...)

Verwijderd

cookieless sessions kan wel, maar dan alleen via 3rd party ISAPI filters. Die encrypten de data in de page en plaatsen een encrypted key in de URL. ASP.NET gebruikt een soortgelijk systeem voor cookieless sessions. Je zult het OF zelf moeten bouwen, OF moeten aanschaffen, OF de gebruiker moeten vertellen dat hij session cookies (die je bij echt ergveel sites tegenkomt) moet accepteren. Default doet IE6 dat overigens ook.

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 09:42

gorgi_19

Kruimeltjes zijn weer op :9

Als aanvullig op Otis:

De gegevens worden vervolgens in een database opgeslagen. Ik heb net nog e.e.a. opgezocht voor je; de werking van Sessions in ASP.Net staat beschreven op:

http://msdn.microsoft.com...pnet/html/asp12282000.asp

Hoewel het geen ASP is, geeft het wel ideeen hoe je jouw probleem kan oplossen.

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Verwijderd

Topicstarter
ja, maar geloof mij... ik denk dat ze dat hele asp.net binnen 2 jaar weer in de prullenbak kunnen schuiven, omdat iedereen hele hoge investeringen heeft gedaan in [asp] code... dat amper te migreren valt naar asp.net en dat met de huidige mailaise et echt niet opnieuw gemaakt wordt...

conclusie: laat bill hobbyen met zn puntnet en stop die cookieless sessions in asp

oowjah sloop dat achterlijke securitgemeimer er ook maar uit.. als mijn gebruikers weten wat ik van ze track komt er niemand meer >:)

Verwijderd

Zeg mabit, wil je ranten over ASP.NET of wil je een oplossing voor je probleem? Migreren naar ASP.NET lost het op voor je.

ASP.NET wordt helemaal niet naar de prullenbak gemoved, de asp programmeurs die overbodig zijn omdat men nu niet meer lappen met fieldcheck code nodig heeft, die worden naar de prullenbak gemoved. Migreren kan dus wel zeker uit.

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 09:42

gorgi_19

Kruimeltjes zijn weer op :9

Verwijderd schreef op 14 augustus 2002 @ 21:30:
ja, maar geloof mij... ik denk dat ze dat hele asp.net binnen 2 jaar weer in de prullenbak kunnen schuiven, omdat iedereen hele hoge investeringen heeft gedaan in [asp] code... dat amper te migreren valt naar asp.net en dat met de huidige mailaise et echt niet opnieuw gemaakt wordt...
:? Erhm.. Als je een mening hebt over ASP.Net, is het misschien handig als deze gefundeerd is en dit verdient dan misschien ook wel een eigen draadje.

Als eerste: Asp kan PERFECT naast ASP.Net bestaan op dezelfde server; deze kunnen netjes gemixed worden.
Daarnaast is ASP.Net een stuk sneller dan ASP, omdat ASP een scriptingtaal is en ASP.Net (eigenlijk VB.Net / C# / J#) compiled is en dus sneller en vereist een stuk minder resources.

Dat je het niet kan migreren, lijkt me eerder een probleem van jou. Er zijn genoeg tutorials te vinden, waarin duidelijke migratiewerkwijzen zijn beschreven.

Wat ook goed ondersteund wordt, is de complete scheiding van content / code, wat nogal lastig was bij ASP 3.0.

Daarnaast is er een betere ondersteuning van meerdere platformen, i.c. mobiele telefoons. De GUI voor deze 'browsers' is sneller gemaakt dan met ASP.
oowjah sloop dat achterlijke securitgemeimer er ook maar uit.. als mijn gebruikers weten wat ik van ze track komt er niemand meer >:)
Ik denk dat dat wel meevalt hoor.......

Digitaal onderwijsmateriaal, leermateriaal voor hbo


Verwijderd

Verwijderd schreef op 14 augustus 2002 @ 21:30:
oowjah sloop dat achterlijke securitgemeimer er ook maar uit.. als mijn gebruikers weten wat ik van ze track komt er niemand meer >:)
De P3P standaard is geen MS standaard maar een W3C standaard: http://www.w3.org/P3P/. Het is bedoeld om gebruikers te laten kiezen (configureren) in welke mate ze hun privacy willen opgeven, en bovendien mogelijkheden bieden voor een gebruiker om te achterhalen wat er met hun gegevens gebeurt. Dat is een hele goede zaak.

Normaal gesproken wordt MS altijd bekritiseerd vanwege privacy problemen, maar nu ze als eerste webbrowser de P3P standaard implementeren is dat ook weer een reden om te zeiken. Volgens mij heeft met meer te maken met luiheid en laksheid dan met steekhoudende argumenten.

Verwijderd

Topicstarter
ik zit helemaal niet te zeiken... e.e.a. was ook cynisch bedoelt, maar ik denk dat .net het niet gaat redden, omdat de migratie voor de meeste projecten simpelweg te duur is vandaag de dag aangezien de huidige asp code ook nog goed werkt... geen kritiek op .net hoor, ik gaf alleen de suggestie dat ze die cookieless dingen beter in ASP kunnen stoppen, want.....

anyway code/content scheiding is in ASP ook best mogelijk, mits je het een beetje goed aanpakt... :D

dat p3p is van w3 dat weet ik ook wel hoor, dat was meer als grap bedoelt --> >:)
Pagina: 1