rechtstexte für onlineshop
Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: https und MODsid

    webald

    • modified Team
    • Beiträge: 2.791
    https und MODsid
    am: 08. Mai 2015, 09:10:24
    Laut Hagen (SOPO stellt sich im neuen Kleid vor) ist es ja bekannt, dass bei einer kompletten Umstellung auf https die MODsid als GET-Parameter auftaucht.

    Nun bin ich über eine Stelle in includes/modules/set_session_an_cookie_paparameters.php gestolpert:

    Code: PHP  [Auswählen]
    // set the session ID if it exists
    if (isset ($_POST[xtc_session_name()])) {
      xtc_session_id($_POST[xtc_session_name()]);
    }
    elseif ($request_type == 'SSL' && isset ($_GET[xtc_session_name()])) {
      xtc_session_id($_GET[xtc_session_name()]);
    }

    Warum wird GET nur auf SSL geprüft?

    Linkback: https://www.modified-shop.org/forum/index.php?topic=32919.0

    web28

    • modified Team
    • Beiträge: 9.404
    Re: https und MODsid
    Antwort #1 am: 08. Mai 2015, 11:39:22
    Laut Hagen (SOPO stellt sich im neuen Kleid vor) ist es ja bekannt, dass bei einer kompletten Umstellung auf https die MODsid als GET-Parameter auftaucht.
    [...]

    Das ist bei 2.00 nicht mehr.

    Und das wird benötigt wenn der SHOP nicht komplett auf SSL läuft.
    $request_type == 'SSL' && isset ($_GET[xtc_session_name()])

    webald

    • modified Team
    • Beiträge: 2.791
    Re: https und MODsid
    Antwort #2 am: 08. Mai 2015, 11:46:43
    ok, bin ruhig. :oops:

    web28

    • modified Team
    • Beiträge: 9.404
    Re: https und MODsid
    Antwort #3 am: 09. Mai 2015, 16:22:24
    Dann sind doch alles berechtigte Fragen.

    Bei der NONSSL/SSL Umschaltung gilt es auch die SSL-Proxies zu berücksichtigen. Bei einem echten Domainzertifikat ist alles einfachen zu händeln.

    Die ganze COOKIE/SESSION/SSL Geschichte war ziemlich seltsam programmiert und wurde bei 2.00 grundlegend überarbeitet.

    Am besten kennt GTB damit aus, er hat die meisten Änderungen programmiert.

    Gruss Web28
    Managed Server
    2 Antworten
    3950 Aufrufe
    07. Januar 2014, 19:38:17 von Wave
    5 Antworten
    4164 Aufrufe
    26. November 2013, 20:01:22 von Matt
               
    anything