Kruger wrote :
> Jeg har brug for hjælp til følgende:
>
> Jeg er i gang med at designe en webshop, og bruger sessions til
> at holde styr på indkøbskurven. Dette gør at når jeg kopler
> brugeren over på den sikrede SSL forbindelse går alle sessions
> tabt, da forbindelsen kører over wannafind.dk's server.
Det lyder rimeligt - det er behavior by design.
> Jeg regner ikke med at jeg ka få overført sessions, så hvordan
> skal jeg gøre det?
Du kan overføre dine data via URI.
> skal jeg køre hele webstedet gennem SSL forbindelsen eller er der
> noget smartere?
>
> Jeg ser helst ikke at bruge cookies
En session er jo også en cookie, så du vinder så vidt jeg kan gennemskue
ikke noget ved det. Dit SSL-site vil sikkert ikke kunne læse den cookie
der er sat på dit ikke-sikre site. Du kan jo som sagt overføre dine data
i URI - det kan jeg ikke som udgangspunkt se noget problem i. Du kan så
enten vælge at lave en checksum på dine data eller helt kryptere dem
inden de sendes fra site1 til site2. På site2 dekrypteres så data.
--
Jesper Stocholm
http://stocholm.dk
Tillykke, Frederik og Mary