Session() Geçerliliği

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    BartheZ
    BartheZ's avatar
    Bilgi/Destek Madalyası Üstün Hizmet Madalyası
    Kayıt Tarihi: 03/Haziran/2002
    Erkek
    bir Session() her asp sayfası için tanımlanması, SET edilmesi gereken bir şey midir. Yoksa bir kez değer aldığında, Timeout yada Abandon parametrelerini alıncaya kadar geçerli midir?

    a.asp sayfasında
    Session(x) = "BartheZ" dediğimde
    b.asp sayfasında
    <%=Session(x)%> bana "BartheZ" i verir mi?

    on error go to hell
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    8mm
    8mm's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 01/Mart/2003
    Erkek
    Hojam denedim çalışmadı // neden kodu yanlış yazmışım oluyor veriyor .

    Kimse sana özgürlük veremez. Kimse sana eşitlik veya adalet veya başka birşey veremez. Eğer adamsan, sen alırsın. 8mm@tahribat.com
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    psYCho
    psYCho's avatar
    Kayıt Tarihi: 20/Ağustos/2005
    Erkek
    ewt werir... yani mesela a.asp de session(x)="barthez" tanımladın ve a.asp de b.asp ye link war b.asp dede %=session(x)% warsa barthez i werir... ama dielim b.asp ye a dan deilde direk adres satırına b.asp yazarak gidersen vermez... çok karışık oldu sanırım (:

    Old psYCho.. Now B-Rk..
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ir2
    ir2's avatar
    Bilgi/Destek Madalyası Developer Madalyası
    Kayıt Tarihi: 10/Mayıs/2003
    Erkek
    Session() her kullanıcı için ayrı parametreler barındırabilen bi type dir. Sessionu bir sayfada verdiğinde diğer sayfadanda okuyabilirsin elbette zaten session bunun için var abandon edildiğinde yada timeout u expire olduğunde sessionlar sona erir.

    session dataları sunucu tarafında saklanır ASPSESSID die bir cookie içinden çıkan key ile eşleştirilir
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    8mm
    8mm's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 01/Mart/2003
    Erkek
    ASPSESSID sunucuda saklanıo ya bunu sunucumu save liyor kodmu aktarıyor?

    Kimse sana özgürlük veremez. Kimse sana eşitlik veya adalet veya başka birşey veremez. Eğer adamsan, sen alırsın. 8mm@tahribat.com
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    8mm
    8mm's avatar
    Üstün Hizmet Madalyası
    Kayıt Tarihi: 01/Mart/2003
    Erkek
    ama dielim b.asp ye a dan deilde direk adres satırına b.asp yazarak gidersen vermez

    ------------------------

    Karışık anlatmadın hoja olayı sonuç olarak farklı bir browserla çalıştıramazsın.

    Kimse sana özgürlük veremez. Kimse sana eşitlik veya adalet veya başka birşey veremez. Eğer adamsan, sen alırsın. 8mm@tahribat.com
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    ir2
    ir2's avatar
    Bilgi/Destek Madalyası Developer Madalyası
    Kayıt Tarihi: 10/Mayıs/2003
    Erkek
    şimdi şöyle her applicationun kendi poolu olur iis de bu pool hiçbir kullanıcı yokken çalışmaz siteye giren her kullanıcıya bir session atanır asp bu sessionları cookie ile karşı tarafa gönderir karşı taraf diyelim "x" kodlu sessionu aldı daha sonra her sayafaya girdiğinde iexplorer "x" sessionunu gönderir ASPSESSID:x şeklinde bunu alan iis "x" in sessionlardaki karşılığını eşleştirip bu kullanıcının session datasını bulur type içinde saklanır bu daha sonra session("mahmut") gibi değerleri makinenin rami üzerine kaydedip session bitene kadar saklar eğer birisi adamın cookiesini çalıp session sona ermeden başka bir makineden girerse XSS açığındaki olay meydana gelmiş olur
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    a4tech
    a4tech's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek
    IIS Session bilgileri ram üzerinde mi saklıyor? Haha ne kadar salak bir server :) Yanlışın var ir2, eğer ram üzerinde saklasaydı 10.000 tekil hiti olan server"lara ram mi dayanırdı? Session"lar sunucu üzerinde belirtilen bir dizin içerisinde saklanır. En azından apache ve php böyle çalışıyor ki iis"in de benzer şekilde çalışması lazım. Örneğin session bilgileri php.ini"de verilen "session.save_path" anahtarındaki dizinde tutulur ve bu şifrelenmiş halde bir dosyadır. Dosya içerisinde bir şey yoktur sadece dosya adı üzerinden işlem yapar. Aynı zamanda yine php.ini"de session ile ilgili her şey değiştirilebilir. Öntanımlı olarak session adı PHPSESSID"dir.
Toplam Hit: 870 Toplam Mesaj: 8