Torna indietro   Hardware Upgrade Forum > Software > Programmazione

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2003, 10:31   #1
eng
Member
 
Iscritto dal: Nov 2002
Città: Milano
Messaggi: 145
[ASP] URL cloacking , session e cookies

Ho un bel problema.
Ho costruito un'area ad accesso riservatocon login e password,
che funziona con Session (non con cookies) per l'autorizzazione all'accesso delle pagine seguenti.

(Il visitatore per usare correttamente le session deve aveve in IE opzioni->privacy->bassa o ' accetta tutti i cookies'

Tutto funziona bene sul server http://www.freeasphost.co.uk/marco/login0.asp
password guest/guest
ma se faccio puntare il sito sopra da un subdomain http://login.brera.us , in modalità URL clocking (framing : cioè si ha un forwarding in un frame, in sostanza)
non funziona piu' nulla.

Preciso:

accedendo al link diretto (freeasp..), con i cookies attivati, si riesce ad entrare.
Se ora senza cancellare i cookies provo ad entrare in login.brera.us ci riesco benissimo.
Cancello i cookies, e voilà non riesco ad entrare in brera.us, nonostante abbia sempre i cookies attivati. E' come se login.brera.us non riuscisse a settare i cookies... ovvero il framing di login.brera.us fa qualcosa sulle session/cookies...

sapete darmi una spiegazione ?
eng è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2003, 12:53   #2
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
In realtà usando le Session usi comunque i cookies (l'id di sessione viene salvato su un cookie del client) a meno di propagare la SessionID tramite l'url (cosa che con ASP non so se si può fare, mentre si può fare con PHP)...
Guarda se e come viene salvato il session ID nei cookies del client...ed altra cosa guarda qual è l'url del frame del servizio di redirect... Se è un redirect statico...ovvero viene fatto il redirect solo al momento di aprire la prima pagina del sito allora non capisco come mai non funzioni...
Se è un redirect dinamico...ovvero il redirect avviene per ogni pagina (un po' come il serivzio di traduzione di Altavista) allora probabilmente il cookie che contiene il SessionID non viene forwardato al server di destinazione del redirect...

Comunque se i link sono giusti ci do un'occhiata...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2003, 13:11   #3
eng
Member
 
Iscritto dal: Nov 2002
Città: Milano
Messaggi: 145
Quote:
Originally posted by "cionci"

In realtà usando le Session usi comunque i cookies (l'id di sessione viene salvato su un cookie del client) a meno di propagare la SessionID tramite l'url (cosa che con ASP non so se si può fare, mentre si può fare con PHP)...
Guarda se e come viene salvato il session ID nei cookies del client...ed altra cosa guarda qual è l'url del frame del servizio di redirect... Se è un redirect statico...ovvero viene fatto il redirect solo al momento di aprire la prima pagina del sito allora non capisco come mai non funzioni...
Se è un redirect dinamico...ovvero il redirect avviene per ogni pagina (un po' come il serivzio di traduzione di Altavista) allora probabilmente il cookie che contiene il SessionID non viene forwardato al server di destinazione del redirect...

Comunque se i link sono giusti ci do un'occhiata...
mi faresti un grosso piacere se ci dessi una guardata.
Una soluzione possibile e' sostituire le session con un cookie scritto dal mio codice sul client... verificando la sua presenza in ogni pagina...
potrei scrivere nel cookie l'username+password ... abolendo le session completamente.
Ma e' usa soluzione del piffero! Da adottare in extremis

Sul forum di html.it mi e' stato detto di abbassare a zero, ovvero mettere in IE6 una privacy nulla ('accetta dutti i cookies') anziche' bassa...

Non ho modo di fare questa verifica perche' stranamente io non ho problemi, ovvero la problematica esposta capita a navigatori del mio sito e non capisco ancora la loro configurazione...l'SP1-2 usati , non usati.
Io uso un XP corporate con un IE6 di default, non ho applicato nessun SP, e non ho nessun problema.

MAh.

Fino ad ora solo tu hai inquadrato per bene il problema.
Spero che tu mi possa dare una mano... con tutta calma.
grazie
eng è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2003, 13:15   #4
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Se mi dai in privato una username e una password di prova ti faccio sapere meglio...
Per ora mi sembra tutto ok...e non capisco come psosa non funzionare con il redirect...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2003, 13:19   #5
eng
Member
 
Iscritto dal: Nov 2002
Città: Milano
Messaggi: 145
Quote:
Originally posted by "cionci"

Se mi dai in privato una username e una password di prova ti faccio sapere meglio...
Per ora mi sembra tutto ok...e non capisco come psosa non funzionare con il redirect...
un momento che aggiorno il database e creo una pagina interna per te.
poi ti emailo. grazie. questione di 5 minuti


che piffero! dimenticavo: c'e gia' login: guest / password guest che fanno accedere ad una dummy page
eng è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2003, 09:07   #6
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Senti...a me funziona in bene in entrambi i modi... Ho IE 5.5 e la protezione settata a media... Ho provato a cancelalre il cookie prima di entrare su login.brera.us e funziona bene...
cionci è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2003, 09:55   #7
eng
Member
 
Iscritto dal: Nov 2002
Città: Milano
Messaggi: 145
Quote:
Originally posted by "cionci"

Senti...a me funziona in bene in entrambi i modi... Ho IE 5.5 e la protezione settata a media... Ho provato a cancelalre il cookie prima di entrare su login.brera.us e funziona bene...

Il problema , secondo me, come mi e' stato detto anche su forum.html.it, e' legato ie6 . In questo caso, grazie alle nuove regole di privacy (colpa dei paranoici come Bill!!!), ie6 li vede come due domini e in un dominio non accetta più i cookies dell'altro...

devo per forza spiegare agli utenti cosa è cambiato e far impostare l'accettazione di tutti i cookies dalla pagina della privacy...

grazie cionci.... e qualcun altro vuole provarci.... ;-)
eng è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2003, 13:08   #8
eng
Member
 
Iscritto dal: Nov 2002
Città: Milano
Messaggi: 145
SOLUZIONE

si', e' un problema di '3rd parties cookies' sotto IE6, indipendentemente dal sysop.

Bisogna abilitarli in Opzioni->Privacy->Avanzate->sostituisci gest automatica -> accettazione/chiedi confrma (cookies di terze parti)

come indicato qui:
eng è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2003, 17:56   #9
cionci
Senior Member
 
L'Avatar di cionci
 
Iscritto dal: Apr 2000
Città: Vicino a Montecatini(Pistoia) Moto:Kawasaki Ninja ZX-9R Scudetti: 29
Messaggi: 53971
Capito
cionci è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
NVIDIA e l'era degli 800 VDC: come cambi...
Anche Duracell entra nel settore della r...
4 Macbook Pro 2024 con chip M4, M4 Pro ...
Recensione HONOR 400 Smart: autonomia da...
Il nuovo Snapdragon 8 Elite Gen 5 'for G...
2 Smart TV 4K in super offerta su Amazon...
AMD e Intel celebrano un anno di collabo...
NVIDIA consegna il suo mini supercompute...
La concorrenza cinese si fa sentire: il ...
4 accessori auto da non perdere su Amazo...
Era finito, eccolo ancora: torna il supe...
Game Pass: tutte le novità di nov...
Xiaomi 15T e 15T Pro con fotocamere by L...
3 portatili un super sconto: 355€ con 16...
Il nuovo iPhone pieghevole costerà...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v