[ASP] URL cloacking , session e cookies
Ho un bel problema.
Ho costruito un'area ad accesso riservatocon login e password,
che funziona con Session (non con cookies) per l'autorizzazione all'accesso delle pagine seguenti.
(Il visitatore per usare correttamente le session deve aveve in IE opzioni->privacy->bassa o ' accetta tutti i cookies'
Tutto funziona bene sul server http://www.freeasphost.co.uk/marco/login0.asp
password guest/guest
ma se faccio puntare il sito sopra da un subdomain http://login.brera.us , in modalitą URL clocking (framing : cioč si ha un forwarding in un frame, in sostanza)
non funziona piu' nulla.
Preciso:
accedendo al link diretto (freeasp..), con i cookies attivati, si riesce ad entrare.
Se ora senza cancellare i cookies provo ad entrare in login.brera.us ci riesco benissimo.
Cancello i cookies, e voilą non riesco ad entrare in brera.us, nonostante abbia sempre i cookies attivati. E' come se login.brera.us non riuscisse a settare i cookies... ovvero il framing di login.brera.us fa qualcosa sulle session/cookies...
sapete darmi una spiegazione ?
|