/ Forside / Teknologi / Udvikling / ASP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
ASP
#NavnPoint
smorch 9259
Harlekin 1866
molokyle 1040
Steffanst.. 758
gandalf 657
smilly 564
gibson 560
cumano 530
MouseKeep.. 480
10  Random 410
Kan flere websites på samme server dele se~
Fra : Thomas Fagerholt


Dato : 04-09-02 10:52

Jeg er ved at lave en fælles portal for en type produkter. Jeg vil gerne
have en indkøbskurv på portalen, hvor man har alle indkøb i de tilknyttede
butikker.

Når man er færdig og skal afgive bestillingerne, skal man ryge til de
enkelte butikkers individuelle sider og gennemføre bestillingerne.

Alle websites ligger på samme server (IIS5) og bruger den samme database.

Det jeg søger er en sikker mulighed for at overføre data mellem
indkøbskurvene. Når jeg går til de individuelle sider får jeg en ny session
og kan derfor kun overføre data via querystring. Dette muliggør "hijacking"
så man ved at ændre på querystringen kan overtage andres indkøbskurv
Kan IISen sættes op til at dele sessioner eller er der en anden mulighed?

Mvh
Thomas



 
 
Tobias Hinnerup (04-09-2002)
Kommentar
Fra : Tobias Hinnerup


Dato : 04-09-02 16:03


"Thomas Fagerholt" <fagerholt@ofir.dk> wrote in message
news:3d75d7b3$0$159$edfadb0f@dspool01.news.tele.dk...
>
> Det jeg søger er en sikker mulighed for at overføre data mellem
> indkøbskurvene. Når jeg går til de individuelle sider får jeg en ny
session
> og kan derfor kun overføre data via querystring. Dette muliggør
"hijacking"
> så man ved at ændre på querystringen kan overtage andres indkøbskurv
> Kan IISen sættes op til at dele sessioner eller er der en anden mulighed?

Du kan hash'e din URI'er ala http://www.hinnerup.net/2002/experiments/md5/

/Tobias





Jonas Astrup (05-09-2002)
Kommentar
Fra : Jonas Astrup


Dato : 05-09-02 22:46

Thomas Fagerholt wrote in dk.edb.internet.webdesign.serverside.asp:
> Kan IISen sættes op til at dele sessioner
> eller er der en anden mulighed?

Cookies?

Mvh
Jonas

--
Vil du lære at kode HTML, XHTML, CSS, SSI eller ASP ???
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

Thomas Fagerholt (09-09-2002)
Kommentar
Fra : Thomas Fagerholt


Dato : 09-09-02 08:05

Tak for svarene.

Cookies går ikke da man ikke kan læse cookies fra et andet website.
Løsningen bliver nok en hash'ed querystring.

Thomas

"Jonas Astrup" <jonas.usenet@html.dk> wrote in message
news:al8jav$qqi$1@sunsite.dk...
> Thomas Fagerholt wrote in dk.edb.internet.webdesign.serverside.asp:
> > Kan IISen sættes op til at dele sessioner
> > eller er der en anden mulighed?
>
> Cookies?
>
> Mvh
> Jonas
>
> --
> Vil du lære at kode HTML, XHTML, CSS, SSI eller ASP ???
> - Pædagogiske tutorials på dansk
> - Kom godt i gang med koderne
> KLIK HER! => http://www.html.dk/tutorials



Søg
Reklame
Statistik
Spørgsmål : 177551
Tips : 31968
Nyheder : 719565
Indlæg : 6408841
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste