Likes Likes:  0
Resultaten 1 tot 15 van de 15
Geen
  1. #1
    Cookie acros domains
    Webhosting reseller
    255 Berichten
    Ingeschreven
    23/01/05

    Locatie
    Aarschot

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Question Cookie across domains

    Probleem:

    Ik heb een hoofdsite (domein1.be), en daar kunnen leden zich op inloggen.
    Op die hoofdsite kunnen ze verschillende subsites selecteren om te bezoeken (domein2.be en domein3.be).
    Het probleem is dat als leden naar 1 van de andere domeinen overgaan, de cookies niet langer geldig zijn, met als gevolg ze die site niet kunnen bezoeken.

    Is er een manier om de cookies toch overal te laten werken?
    * of
    domein1.be,domein2.be,domein3.be?


    Bedankt!
    Laatst gewijzigd door klasje.be; 25/11/05 om 23:07.

  2. #2
    Cookie acros domains
    uh?
    715 Berichten
    Ingeschreven
    26/04/05

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 27295404
    Ondernemingsnummer: nvt

    Ik zou het serializen via de URL? Bekijk de Cookie functies van PHP of je script voor meer info... Je kan wel domeinen kiezen, maar hoe het werkt weet ik niet.

  3. #3
    Cookie acros domains
    geregistreerd gebruiker
    218 Berichten
    Ingeschreven
    17/10/02

    Locatie
    Bunnik

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 30171529
    Ondernemingsnummer: nvt

    Stel als domein voor je cookies gewoon .be in, probleem opgelost hehe

  4. #4
    Cookie acros domains
    Webhosting reseller
    255 Berichten
    Ingeschreven
    23/01/05

    Locatie
    Aarschot

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Serializen van de url is via:
    ./index.php?site=domein1&p=login.php

    Hoe kan ik dit dan veilig maken, ik ben aan het denken aan:
    $_GET[variabele]=htmlspecialchars(addslashes(htmlentities($_GET[variabele]));
    en dan via include("$_GET[variabele]");
    Is dit voldoende veilig?
    En moet ik dan met include of header of ... werken?

    Ik weet het, een beetje een domme vraag in de ogen van jullie professionele scripters ;-)


    Alvast bij voorbaat bedankt!

    Ps: .be als cookie domein nemen is onveilig + ik heb ook een aantal .com's

  5. #5
    Cookie acros domains
    SWIS!
    948 Berichten
    Ingeschreven
    29/02/04

    Locatie
    Dordrecht / Leiden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 280834450000
    Ondernemingsnummer: nvt

    Is dit voldoende veilig?
    Absoluut onveilig en open voor de eerste scriptkiddie die op je website komt. Nooit direct bestanden includen vanuit een variabele van buitenaf.

    Werken de drie domeinen met dezelfde database?
    Zo ja, dan kun je een hash meegeven aan de url; die hash kun je bijvoorbeeld maken aan de hand van een md5 van de gebruikers_id en salt.

    Afhankelijk van of pagina's open staan om te bekijken, kan zo'n hash voor problemen zorgen bij indexering door zoekmachines. Als alles toch achter een login formulier zit, heb je dat probleem niet.

  6. #6
    Cookie acros domains
    geregistreerd gebruiker
    5.751 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Origineel geplaatst door klasje.be
    Serializen van de url is via:
    ./index.php?site=domein1&p=login.php

    Hoe kan ik dit dan veilig maken, ik ben aan het denken aan:
    $_GET[variabele]=htmlspecialchars(addslashes(htmlentities($_GET[variabele]));
    en dan via include("$_GET[variabele]");
    Is dit voldoende veilig?
    En moet ik dan met include of header of ... werken?

    Ik weet het, een beetje een domme vraag in de ogen van jullie professionele scripters ;-)


    Alvast bij voorbaat bedankt!

    Ps: .be als cookie domein nemen is onveilig + ik heb ook een aantal .com's
    het is redelijk veilig indien je er een if/else van maakt waardoor er een selectie plaatsvind met toegestane waarden.
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  7. #7
    Cookie acros domains
    Webhosting reseller
    255 Berichten
    Ingeschreven
    23/01/05

    Locatie
    Aarschot

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    if/else

    if/else is een lastige optie, aangezien ik het hier over bijna 250 pagina's heb!

    Alle domeinen (meer dan 3) werken momenteel op dezelfde server, maar met verschillende databases.
    Is het ook mogelijk om het te doen over verschillende servers?
    (Niet noodzakelijk, maar handig voor uitbreidings mogelijkheden in de toekomst)

    Zou het werken met session id's lukken?

    Ik was ook aan de volgende code aan het denken:
    if($_GET[site]=domein1){
    $dir="/var/www/domein1";
    }
    if($_GET[site]=domein2){
    $dir="/var/www/domein2";
    }
    $dirlist = opendir($dir);
    while($file=readdir($dirlist)) {
    if(!ereg('^\.|config|'.$_GET[p],$file)){

    $mods = substr($file,0,strlen($file));

    include($mods);
    //echo $mods;
    }
    }
    closedir();
    }

    Ik geloof dat dit script eerst kijkt in de map of het bestand dat ze willen includen wel bestaat, als het niet bestaat wordt er niets geincluded.

    Of iets als:
    $data_file = "$dir/data/$file";
    if (file_exists($data_file)){
    include...
    }

    Reacties of betere codes?
    Laatst gewijzigd door klasje.be; 08/12/05 om 20:25.

  8. #8
    Cookie acros domains
    Webhosting reseller
    255 Berichten
    Ingeschreven
    23/01/05

    Locatie
    Aarschot

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    geen reacties

    Aangezien er geen reacties komen, mag ik aannemen dat er voor mijn probleem geen oplossing mogelijk is?
    Indien wel, of gedeeltelijk: wat? :-)

  9. #9
    Cookie acros domains
    geregistreerd gebruiker
    458 Berichten
    Ingeschreven
    13/09/05

    Locatie
    Deventer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 08107733
    Ondernemingsnummer: nvt

    Je kan in php je sessies ook gaan opslaan in een database. Als je dan zorgt dat alle sites in ieder geval die sessie gegevens uit dezelfde database halen, dan kan je dit dus controleren.

    - Dennie

  10. #10
    Cookie acros domains
    Webhosting reseller
    255 Berichten
    Ingeschreven
    23/01/05

    Locatie
    Aarschot

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    k

    Heb je daar toevallig ook een klein voorbeeld van?
    Is dat gewoon $_SESSION[id] in de database zetten, en dan op een andere website die sessie op 1 of andere manier openen?
    Ik dacht dat sessies browser based waren en niet werken in een nieuw venster?

  11. #11
    Cookie acros domains
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Origineel geplaatst door Dennie-DeTi
    Je kan in php je sessies ook gaan opslaan in een database. Als je dan zorgt dat alle sites in ieder geval die sessie gegevens uit dezelfde database halen, dan kan je dit dus controleren.

    - Dennie
    Lijkt me niet al te geweldig, dit vanwege de sessie timeout e.d. Tevens is een session ook een cookie die wordt gelimiteert aan je domein.

    Denk dat je met serializen idd het verste komt.

  12. #12
    Cookie acros domains
    Webhosting reseller
    255 Berichten
    Ingeschreven
    23/01/05

    Locatie
    Aarschot

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    serializen

    Hoe kan ik veilig serializen dan? :-$
    if/else is geen optie vanwege de vele verschillende bestanden en domeinen.
    Met serializen heb je natuurlijk ook weer het nadeel dat de url niet mooi staat.

    Hoofdsite gameverzameling.com: inloggen
    Kies je spel:
    1) War4Europe.com
    2) Aandeelhoudertycoon.be
    3) Secondwarzone.be
    4) ...

    Ik heb nu van elk domein de .com, .nl en .be gekocht, maar door te serializen worden deze overbodig, want alles gaat via de hoofdsite gameverzameling.com/?game=xxx&pagina=index.php

  13. #13
    Cookie acros domains
    Webhosting reseller
    255 Berichten
    Ingeschreven
    23/01/05

    Locatie
    Aarschot

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Iframes

    Is het mogelijk om na het inloggen op het hoofddomein een pagina te laten laden met allemaal iframe's van andere domeinen.
    Die iframe's maken dan de juiste cookies aan op hun eigen domein.

    Zou dit werken?
    Als je inlogt op 1 site worden voor alle domeinen de cookies aangemaakt.
    Of moet de url effectief in de adresbalk staan? (Geen cookies aanmaakbaar via iframe?)

  14. #14
    Cookie acros domains
    geregistreerd gebruiker
    152 Berichten
    Ingeschreven
    23/11/03

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: (account verwijderd)
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door Hans
    Stel als domein voor je cookies gewoon .be in, probleem opgelost hehe
    Even serieus... werkt dit? Kan me haast niet voorstellen dat MS of Mozilla dat toch niet hebben geblokkeerd..

    Zelf hier laatste tijd wel last van een cookie:
    WIDYMD KIDYMD en FRQSTR wat ik op iedere site blijk mee te sturen (geen spyware ofzo op pc).



  15. #15
    Cookie acros domains
    geregistreerd gebruiker
    152 Berichten
    Ingeschreven
    23/11/03

    Locatie
    NL

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: (account verwijderd)
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Re: Iframes

    Origineel geplaatst door klasje.be
    Is het mogelijk om na het inloggen op het hoofddomein een pagina te laten laden met allemaal iframe's van andere domeinen.
    Die iframe's maken dan de juiste cookies aan op hun eigen domein.
    Dan heb je een P3P pollicy nodig op je site... en zie dat maar eens goed werkend te krijgen (ben je wel even kwijt). (zie info bij w3c).

    Anders blokken alle moderne browsers je cookies zonder enige vorm van ...

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics