View Single Post
Old 18-01-2003, 10:31   #1
eng
Member
 
Iscritto dal: Nov 2002
Cittą: Milano
Messaggi: 145
[ASP] URL cloacking , session e cookies

Ho un bel problema.
Ho costruito un'area ad accesso riservatocon login e password,
che funziona con Session (non con cookies) per l'autorizzazione all'accesso delle pagine seguenti.

(Il visitatore per usare correttamente le session deve aveve in IE opzioni->privacy->bassa o ' accetta tutti i cookies'

Tutto funziona bene sul server http://www.freeasphost.co.uk/marco/login0.asp
password guest/guest
ma se faccio puntare il sito sopra da un subdomain http://login.brera.us , in modalitą URL clocking (framing : cioč si ha un forwarding in un frame, in sostanza)
non funziona piu' nulla.

Preciso:

accedendo al link diretto (freeasp..), con i cookies attivati, si riesce ad entrare.
Se ora senza cancellare i cookies provo ad entrare in login.brera.us ci riesco benissimo.
Cancello i cookies, e voilą non riesco ad entrare in brera.us, nonostante abbia sempre i cookies attivati. E' come se login.brera.us non riuscisse a settare i cookies... ovvero il framing di login.brera.us fa qualcosa sulle session/cookies...

sapete darmi una spiegazione ?
eng č offline   Rispondi citando il messaggio o parte di esso