<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:atom="http://www.w3.org/2005/Atom"
>
	<channel>
		<copyright>Copyright 1998 - 2026 DPG Media B.V.</copyright>
		<pubDate>Fri, 31 Jul 2026 00:13:59 GMT</pubDate>
		<lastBuildDate>Fri, 31 Jul 2026 00:13:59 GMT</lastBuildDate>
		<description>GoT - list_messages</description>
		<image>
			<link>https://gathering.tweakers.net/</link>
			<title>Gathering of Tweakers</title>
			<url>https://tweakers.net/g/if/logo.gif</url>
		</image>
		<language>nl-nl</language>
		<link>https://gathering.tweakers.net/rss/list_messages/1015532</link>
		<atom:link href="https://gathering.tweakers.net/rss/list_messages/1015532" rel="self" type="application/rss+xml" />
		<title>PHP sessie overnemen voorkomen - Softwareontwikkeling - GoT</title>
		<webMaster>gathering@tweakers.net (Administrator)</webMaster>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/22905242#22905242</link>
			<description>momania schreef op donderdag 03 maart 2005 @ 17:24:
[...]

Session id in de url is gewoon standaard zodra een client cookies weigert De opdrachtgever heeft nogal wat klanten die cookies blokkeren. 
Vandaar 
Ik kan er dus vrij weinig tegen doen. 
Behalve in een frameset laden zodat de sessie url in de frame staat.</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/22904499#22904499" rel="external" class="messagelink">momania schreef op donderdag 03 maart 2005 @ 17:24</a>:</b><br>
[...]<br>
<br>
Session id in de url is gewoon standaard zodra een client cookies weigert <img src="https://tweakers.net/g/s/wink.svg" width="16" height="16" alt=";)"></div></blockquote>De opdrachtgever heeft nogal wat klanten die cookies blokkeren. <br>
Vandaar <br>
Ik kan er dus vrij weinig tegen doen. <br>
Behalve in een frameset laden zodat de sessie url in de frame staat.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22905242#22905242</guid>
			<pubDate>Thu, 03 Mar 2005 18:22:46 GMT</pubDate>
		</item>
		<item>
			<title>momania</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904499#22904499</link>
			<description>een_madcat schreef op donderdag 03 maart 2005 @ 17:11:
session id in het URL is gewoon niet slim en je zou beter voor een andere aanpak kunnen kiezen..Session id in de url is gewoon standaard zodra een client cookies weigert </description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/22904402#22904402" rel="external" class="messagelink">een_madcat schreef op donderdag 03 maart 2005 @ 17:11</a>:</b><br>
session id in het URL is gewoon niet slim en je zou beter voor een andere aanpak kunnen kiezen..</div></blockquote>Session id in de url is gewoon standaard zodra een client cookies weigert <img src="https://tweakers.net/g/s/wink.svg" width="16" height="16" alt=";)">]]></content:encoded>
			<dc:creator>momania</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904499#22904499</guid>
			<pubDate>Thu, 03 Mar 2005 16:24:51 GMT</pubDate>
		</item>
		<item>
			<title>LuCarD</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904429#22904429</link>
			<description>- Client Side SSL certificates, dat is volgens mij de beste optie. Alleen op grote schaal moeilijk toepasbaar.
- ActiveX/Java component die een niet stateless verbinding houd met de server?</description>
			<content:encoded><![CDATA[- Client Side SSL certificates, dat is volgens mij de beste optie. Alleen op grote schaal moeilijk toepasbaar.<br>
- ActiveX/Java component die een niet stateless verbinding houd met de server?]]></content:encoded>
			<dc:creator>LuCarD</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904429#22904429</guid>
			<pubDate>Thu, 03 Mar 2005 16:15:48 GMT</pubDate>
		</item>
		<item>
			<title>Madcat</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904402#22904402</link>
			<description>waarom sla je de session id dan ook op in de url, daar zijn cookies handig voor.
in het koekje een hash van het password opslaan eventueel gecombineerd met iets anders zoals session id en tijd ofzo. en eventueel het koekje en sessie limiteren voor een dag ofzo.
zodat het koekje niet gejat kan worden. 

session id in het URL is gewoon niet slim en je zou beter voor een andere aanpak kunnen kiezen..

just my 2 cent.</description>
			<content:encoded><![CDATA[waarom sla je de session id dan ook op in de url, daar zijn cookies handig voor.<br>
in het koekje een hash van het password opslaan eventueel gecombineerd met iets anders zoals session id en tijd ofzo. en eventueel het koekje en sessie limiteren voor een dag ofzo.<br>
zodat het koekje niet gejat kan worden. <br>
<br>
session id in het URL is gewoon niet slim en je zou beter voor een andere aanpak kunnen kiezen..<br>
<br>
just my 2 cent.]]></content:encoded>
			<dc:creator>Madcat</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904402#22904402</guid>
			<pubDate>Thu, 03 Mar 2005 16:11:42 GMT</pubDate>
		</item>
		<item>
			<title>Eskimootje</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904360#22904360</link>
			<description>Erkens schreef op donderdag 03 maart 2005 @ 16:27:
[...]

klopt, sommige mensen schakelen dat uit ivm privacy oid 
ik denk dat hij vrij lastig gaat worden.
Want je doelt er zeker op dat een URL gekopieerd wordt en naar een collega gestuurd?
zeker als het ook nog eens dezelfde browser is (desondanks ook dat checken samen met IP  )
Veel proxyservers geven vaak ook het originele IP mee, misschien kan je daar wat mee Het zal vaak genoeg wel goed gaan om het in ieder geval als extra beveiliging te gebruiken, dus ook alleen gebruiken als je van de sessie weet dat het wel verstuurd word en daarna plotseling niet of via een verkeerde referer aankomt. Als er bijvoorbeeld geen referer mee word gestuurd en dan plots wel is het ook vreemd gedrag.</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/22904018#22904018" rel="external" class="messagelink">Erkens schreef op donderdag 03 maart 2005 @ 16:27</a>:</b><br>
[...]<br>
<br>
klopt, sommige mensen schakelen dat uit ivm privacy oid <img src="https://tweakers.net/g/s/nosmile.gif" width="15" height="15" alt=":/"><br>
ik denk dat hij vrij lastig gaat worden.<br>
Want je doelt er zeker op dat een URL gekopieerd wordt en naar een collega gestuurd?<br>
zeker als het ook nog eens dezelfde browser is (desondanks ook dat checken samen met IP <img src="https://tweakers.net/g/s/wink.svg" width="16" height="16" alt=";)"> )<br>
Veel proxyservers geven vaak ook het originele IP mee, misschien kan je daar wat mee <img src="https://tweakers.net/g/s/smile.svg" width="16" height="16" alt=":)"></div></blockquote>Het zal vaak genoeg wel goed gaan om het in ieder geval als extra beveiliging te gebruiken, dus ook alleen gebruiken als je van de sessie weet dat het wel verstuurd word en daarna plotseling niet of via een verkeerde referer aankomt. Als er bijvoorbeeld geen referer mee word gestuurd en dan plots wel is het ook vreemd gedrag.]]></content:encoded>
			<dc:creator>Eskimootje</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904360#22904360</guid>
			<pubDate>Thu, 03 Mar 2005 16:06:08 GMT</pubDate>
		</item>
		<item>
			<title>eborn</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904357#22904357</link>
			<description>- Never mind  -</description>
			<content:encoded><![CDATA[- Never mind <img src="https://tweakers.net/g/s/wink.svg" width="16" height="16" alt=";)"> -]]></content:encoded>
			<dc:creator>eborn</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904357#22904357</guid>
			<pubDate>Thu, 03 Mar 2005 16:05:49 GMT</pubDate>
		</item>
		<item>
			<title>Scott</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904338#22904338</link>
			<description>Dutchmega schreef op donderdag 03 maart 2005 @ 16:49:
Sessieid in cookies zijn ook niet veilig.. Je kan ook cookies hijacken..Heb je gelijk in, alleen dat is nu niet interessant, want het gaat volgens de topicstarter om het kopieëren van de URL en die aan een collega geven, dat is een &quot;fout&quot; van degene die de link kopieërt. Hij kan er niks aan doen dat zijn cookies worden gehijacked...

Of zit ik fout ? </description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/22904225#22904225" rel="external" class="messagelink">Dutchmega schreef op donderdag 03 maart 2005 @ 16:49</a>:</b><br>
Sessieid in cookies zijn ook niet veilig.. Je kan ook cookies hijacken..</div></blockquote>Heb je gelijk in, alleen dat is nu niet interessant, want het gaat volgens de topicstarter om het kopieëren van de URL en die aan een collega geven, dat is een &quot;fout&quot; van degene die de link kopieërt. Hij kan er niks aan doen dat zijn cookies worden gehijacked...<br>
<br>
Of zit ik fout ? <img src="https://tweakers.net/g/s/hypocrite.gif" width="15" height="20" alt="O-)">]]></content:encoded>
			<dc:creator>Scott</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904338#22904338</guid>
			<pubDate>Thu, 03 Mar 2005 16:03:28 GMT</pubDate>
		</item>
		<item>
			<title>Erkens</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904321#22904321</link>
			<description>Verwijderd schreef op donderdag 03 maart 2005 @ 17:00:
Misschien denk ik te simpel, maar als je nou gewoon in de sessie het IP-adres opslaat van de bezoeker, dan kun je op elk gewenst moment kijken of het opgeslagen IP overeenkomt met dat van de bezoeker.ja, je denkt te simpel, wat niet had gehoeven als je gewoon had gelezen Hoe verkom ik dat dat men door de url (met sessie) door te sturen naar een collega (zelfde ip, zelfde browser), dat deze collega ingelogd word.</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/22904315#22904315" rel="external" class="messagelink">Verwijderd schreef op donderdag 03 maart 2005 @ 17:00</a>:</b><br>
Misschien denk ik te simpel, maar als je nou gewoon in de sessie het IP-adres opslaat van de bezoeker, dan kun je op elk gewenst moment kijken of het opgeslagen IP overeenkomt met dat van de bezoeker.</div></blockquote>ja, je denkt te simpel, wat niet had gehoeven als je gewoon had gelezen <img src="https://tweakers.net/g/s/puh.svg" width="16" height="16" alt=":*"><blockquote><div class="message-quote-div">Hoe verkom ik dat dat men door de url (met sessie) door te sturen naar een collega (zelfde ip, zelfde browser), dat deze collega ingelogd word.</div></blockquote>]]></content:encoded>
			<dc:creator>Erkens</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904321#22904321</guid>
			<pubDate>Thu, 03 Mar 2005 16:01:38 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904315#22904315</link>
			<description>Misschien denk ik te simpel, maar als je nou gewoon in de sessie het IP-adres opslaat van de bezoeker, dan kun je op elk gewenst moment kijken of het opgeslagen IP overeenkomt met dat van de bezoeker.</description>
			<content:encoded><![CDATA[Misschien denk ik te simpel, maar als je nou gewoon in de sessie het IP-adres opslaat van de bezoeker, dan kun je op elk gewenst moment kijken of het opgeslagen IP overeenkomt met dat van de bezoeker.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904315#22904315</guid>
			<pubDate>Thu, 03 Mar 2005 16:00:40 GMT</pubDate>
		</item>
		<item>
			<title>Erkens</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904310#22904310</link>
			<description>Dutchmega schreef op donderdag 03 maart 2005 @ 16:57:
PHP:1
session_regenerate_id();

Op elke pagina? De hijacker heeft dan niet veel tijd om van de session gebruik te maken.true, maar op het moment dat die collega dan toch net iets eerder is, dan is de originele user buitengesloten, je moet hier erg voor oppassen!</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/22904282#22904282" rel="external" class="messagelink">Dutchmega schreef op donderdag 03 maart 2005 @ 16:57</a>:</b><br>
<div class="code">PHP:<br><table class="phphighlight"><tr><td class="phphighlightline"><pre>1
</pre></td><td class="phphighlightcode"><div><pre><span class="code_nb">session_regenerate_id</span><span class="code_p">();</span></pre></div></td></tr></table></div><br>
<br>
Op elke pagina? De hijacker heeft dan niet veel tijd om van de session gebruik te maken.</div></blockquote>true, maar op het moment dat die collega dan toch net iets eerder is, dan is de originele user buitengesloten, je moet hier erg voor oppassen!]]></content:encoded>
			<dc:creator>Erkens</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904310#22904310</guid>
			<pubDate>Thu, 03 Mar 2005 16:00:26 GMT</pubDate>
		</item>
		<item>
			<title>Dutchmega</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904282#22904282</link>
			<description>PHP:1
session_regenerate_id();

Op elke pagina? De hijacker heeft dan niet veel tijd om van de session gebruik te maken.</description>
			<content:encoded><![CDATA[<div class="code">PHP:<br><table class="phphighlight"><tr><td class="phphighlightline"><pre>1
</pre></td><td class="phphighlightcode"><div><pre><span class="code_nb">session_regenerate_id</span><span class="code_p">();</span></pre></div></td></tr></table></div><br>
<br>
Op elke pagina? De hijacker heeft dan niet veel tijd om van de session gebruik te maken.]]></content:encoded>
			<dc:creator>Dutchmega</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904282#22904282</guid>
			<pubDate>Thu, 03 Mar 2005 15:57:18 GMT</pubDate>
		</item>
		<item>
			<title>momania</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904232#22904232</link>
			<description>Dutchmega schreef op donderdag 03 maart 2005 @ 16:49:
Sessieid in cookies zijn ook niet veilig.. Je kan ook cookies hijacken..Uhu, maar probleem van de url rewriting is dan wel opgelost.
Als je je ook nog wil beschermen tegen cookies hijacken, zal je SSL moeten gaan gebruiken.</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/22904225#22904225" rel="external" class="messagelink">Dutchmega schreef op donderdag 03 maart 2005 @ 16:49</a>:</b><br>
Sessieid in cookies zijn ook niet veilig.. Je kan ook cookies hijacken..</div></blockquote>Uhu, maar probleem van de url rewriting is dan wel opgelost.<br>
Als je je ook nog wil beschermen tegen cookies hijacken, zal je SSL moeten gaan gebruiken.]]></content:encoded>
			<dc:creator>momania</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904232#22904232</guid>
			<pubDate>Thu, 03 Mar 2005 15:50:56 GMT</pubDate>
		</item>
		<item>
			<title>Dutchmega</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904225#22904225</link>
			<description>Sessieid in cookies zijn ook niet veilig.. Je kan ook cookies hijacken..</description>
			<content:encoded><![CDATA[Sessieid in cookies zijn ook niet veilig.. Je kan ook cookies hijacken..]]></content:encoded>
			<dc:creator>Dutchmega</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904225#22904225</guid>
			<pubDate>Thu, 03 Mar 2005 15:49:48 GMT</pubDate>
		</item>
		<item>
			<title>momania</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904044#22904044</link>
			<description>Je moet het zoeken in de url rewriting van je web/app server.

Als je dat niet toelaat, dan heeft het toevoegen van een session id aan de url geen effect 

[edit]

Zie http://www.php.net/sessionThe session module cannot guarantee that the information you store in a session is only viewed by the user who created the session. You need to take additional measures to actively protect the integrity of the session, depending on the value associated with it.

Assess the importance of the data carried by your sessions and deploy additional protections -- this usually comes at a price, reduced convenience for the user. For example, if you want to protect users from simple social engineering tactics, you need to enable session.use_only_cookies. In that case, cookies must be enabled unconditionally on the user side, or sessions will not work.session.use_only_cookies specifies whether the module will only use cookies to store the session id on the client side. Defaults to 0 (disabled, for backward compatibility). Enabling this setting prevents attacks involved passing session ids in URLs. This setting was added in PHP 4.3.0.</description>
			<content:encoded><![CDATA[Je moet het zoeken in de url rewriting van je web/app server.<br>
<br>
Als je dat niet toelaat, dan heeft het toevoegen van een session id aan de url geen effect <img src="https://tweakers.net/g/s/smile.svg" width="16" height="16" alt=":)"><br>
<br>
[edit]<br>
<br>
Zie <a href="http://www.php.net/session" rel="external nofollow">http://www.php.net/session</a><blockquote><div class="message-quote-div">The session module cannot guarantee that the information you store in a session is only viewed by the user who created the session. You need to take additional measures to actively protect the integrity of the session, depending on the value associated with it.<br>
<br>
Assess the importance of the data carried by your sessions and deploy additional protections -- this usually comes at a price, reduced convenience for the user. For example, if you want to protect users from simple social engineering tactics, you need to enable session.use_only_cookies. In that case, cookies must be enabled unconditionally on the user side, or sessions will not work.</div></blockquote><blockquote><div class="message-quote-div">session.use_only_cookies specifies whether the module will only use cookies to store the session id on the client side. Defaults to 0 (disabled, for backward compatibility). Enabling this setting prevents attacks involved passing session ids in URLs. This setting was added in PHP 4.3.0.</div></blockquote>]]></content:encoded>
			<dc:creator>momania</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904044#22904044</guid>
			<pubDate>Thu, 03 Mar 2005 15:32:36 GMT</pubDate>
		</item>
		<item>
			<title>Erkens</title>
			<link>https://gathering.tweakers.net/forum/list_message/22904018#22904018</link>
			<description>Verwijderd schreef op donderdag 03 maart 2005 @ 16:23:
Maar geeft een browser wel altijd de referer meen.
Ik heb ooit gelezen dat het niet zo was.klopt, sommige mensen schakelen dat uit ivm privacy oid 
ik denk dat hij vrij lastig gaat worden.
Want je doelt er zeker op dat een URL gekopieerd wordt en naar een collega gestuurd?
zeker als het ook nog eens dezelfde browser is (desondanks ook dat checken samen met IP  )
Veel proxyservers geven vaak ook het originele IP mee, misschien kan je daar wat mee </description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/22903969#22903969" rel="external" class="messagelink">Verwijderd schreef op donderdag 03 maart 2005 @ 16:23</a>:</b><br>
Maar geeft een browser wel altijd de referer meen.<br>
Ik heb ooit gelezen dat het niet zo was.</div></blockquote>klopt, sommige mensen schakelen dat uit ivm privacy oid <img src="https://tweakers.net/g/s/nosmile.gif" width="15" height="15" alt=":/"><br>
ik denk dat hij vrij lastig gaat worden.<br>
Want je doelt er zeker op dat een URL gekopieerd wordt en naar een collega gestuurd?<br>
zeker als het ook nog eens dezelfde browser is (desondanks ook dat checken samen met IP <img src="https://tweakers.net/g/s/wink.svg" width="16" height="16" alt=";)"> )<br>
Veel proxyservers geven vaak ook het originele IP mee, misschien kan je daar wat mee <img src="https://tweakers.net/g/s/smile.svg" width="16" height="16" alt=":)">]]></content:encoded>
			<dc:creator>Erkens</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22904018#22904018</guid>
			<pubDate>Thu, 03 Mar 2005 15:27:54 GMT</pubDate>
		</item>
		<item>
			<title>igmar</title>
			<link>https://gathering.tweakers.net/forum/list_message/22903988#22903988</link>
			<description>Verwijderd schreef op donderdag 03 maart 2005 @ 15:38:
PHP slaat zoals jullie weten de standaard sessies ($_SESSION) op in een cookie of in de url. 
Het probleem is als de sessie in een url staat. 
Hoe verkom ik dat dat men door de url (met sessie) door te sturen naar een collega (zelfde ip, zelfde browser), dat deze collega ingelogd word.Niet. De sessie is juist de bescherming hier tegen. Het is gewoonweg een sleutel, en een ieder die de sleutel heeft kan binnenkomen.</description>
			<content:encoded><![CDATA[<blockquote><div class="message-quote-div"><b><a href="https://gathering.tweakers.net/forum/list_message/22903537#22903537" rel="external" class="messagelink">Verwijderd schreef op donderdag 03 maart 2005 @ 15:38</a>:</b><br>
PHP slaat zoals jullie weten de standaard sessies ($_SESSION) op in een cookie of in de url. <br>
Het probleem is als de sessie in een url staat. <br>
Hoe verkom ik dat dat men door de url (met sessie) door te sturen naar een collega (zelfde ip, zelfde browser), dat deze collega ingelogd word.</div></blockquote>Niet. De sessie is juist de bescherming hier tegen. Het is gewoonweg een sleutel, en een ieder die de sleutel heeft kan binnenkomen.]]></content:encoded>
			<dc:creator>igmar</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22903988#22903988</guid>
			<pubDate>Thu, 03 Mar 2005 15:25:17 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/22903969#22903969</link>
			<description>Maar geeft een browser wel altijd de referer meen.
Ik heb ooit gelezen dat het niet zo was.</description>
			<content:encoded><![CDATA[Maar geeft een browser wel altijd de referer meen.<br>
Ik heb ooit gelezen dat het niet zo was.]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22903969#22903969</guid>
			<pubDate>Thu, 03 Mar 2005 15:23:22 GMT</pubDate>
		</item>
		<item>
			<title>Eskimootje</title>
			<link>https://gathering.tweakers.net/forum/list_message/22903560#22903560</link>
			<description>Referer checken als die wel bestaat bij het inloggen maar daarna een keer verdwijnt bij het browsen heb je een verkeerde persoon te pakken. Soms krijg je verkeerde referer links tegen, daarom moet je controleren dat deze hetzelfde gedrag blijft vertonen.</description>
			<content:encoded><![CDATA[Referer checken als die wel bestaat bij het inloggen maar daarna een keer verdwijnt bij het browsen heb je een verkeerde persoon te pakken. Soms krijg je verkeerde referer links tegen, daarom moet je controleren dat deze hetzelfde gedrag blijft vertonen.]]></content:encoded>
			<dc:creator>Eskimootje</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22903560#22903560</guid>
			<pubDate>Thu, 03 Mar 2005 14:40:47 GMT</pubDate>
		</item>
		<item>
			<title>Verwijderd</title>
			<link>https://gathering.tweakers.net/forum/list_message/22903537#22903537</link>
			<description>Hoi allemaal

PHP slaat zoals jullie weten de standaard sessies ($_SESSION) op in een cookie of in de url. 
Het probleem is als de sessie in een url staat. 
Hoe verkom ik dat dat men door de url (met sessie) door te sturen naar een collega (zelfde ip, zelfde browser), dat deze collega ingelogd word.

Cookies is uitgesloten omdat deze niet mogen worden gebruikt.

alvast bedankt</description>
			<content:encoded><![CDATA[Hoi allemaal<br>
<br>
PHP slaat zoals jullie weten de standaard sessies ($_SESSION) op in een cookie of in de url. <br>
Het probleem is als de sessie in een url staat. <br>
Hoe verkom ik dat dat men door de url (met sessie) door te sturen naar een collega (zelfde ip, zelfde browser), dat deze collega ingelogd word.<br>
<br>
Cookies is uitgesloten omdat deze niet mogen worden gebruikt.<br>
<br>
alvast bedankt]]></content:encoded>
			<dc:creator>Verwijderd</dc:creator>
			<guid isPermaLink="false">https://gathering.tweakers.net/forum/list_message/22903537#22903537</guid>
			<pubDate>Thu, 03 Mar 2005 14:38:27 GMT</pubDate>
		</item>
	</channel>
</rss>