[Php-it] Piu' applicazioni sullo stesso server e sicurezza sessioni

Eugenio Tacchini eugenio.tacchini at unicatt.it
Wed Sep 5 17:37:17 CEST 2007


At 17.27 05/09/2007 +0200, you wrote:

 >> Ciao a tutti,
 >> se io gestisco tutte le applicazioni ospitate su di un server posso,
 >> per ogni applicazione, specificare:
 >> ini_set('session.cookie_path', $site_path_1);
 >> ini_set('session.cookie_path', $site_path_2);
 >> ....
 >> in modo che le variabili di sessione, anche se hanno lo stesso nome,
 >> non si "pestino" i piedi...
 >
 >????
 >
 >Non l'ho capita.

Supponiamo che ci siano due applicazioni sullo stesso server, app_a e 
app_b, raggiungibili da www.miosito.com/app_a/ e 
www.miosito.com/app_b/ e che in entrambe sia utilizzata una variabile 
di nome $_SESSION['pippo'].

Se un utente visita la pagina www.miosito.com/app_a/setta_pippo.php, 
che setta $_SESSION['pippo'] a 1 e poi visita 
www.miosito.com/app_b/leggi_pippo.php, che visualizza il contenuto di 
$_SESSION['pippo'], vedra' 1. In pratica da un'applicazione posso 
modificare le variabili dell'altra perche' in realta' per php non 
esistono due differenti applicazioni.

Ciao.

Eugenio.



More information about the Php-it mailing list