cookie non attivi?

kodorex

Nuovo Utente
7 Mag 2010
5
0
0
salve a tutti, ho trasferito il mio sito da altervista a netsons ma adesso le pagine che leggono un determinato cookie non funzionano più. Attraverso il phpinfo ho notato questi valori:

session.cookie_domain no value no value
session.cookie_httponly Off Off
session.cookie_lifetime 0 0
session.cookie_path / /
session.cookie_secure Off Off
session.use_cookies On On
session.use_only_cookies Off Off

suhosin.cookie.checkraddr 0 0
suhosin.cookie.cryptdocroot On On
suhosin.cookie.cryptkey [ protected ] [ protected ]
suhosin.cookie.cryptlist no value no value
suhosin.cookie.cryptraddr 0 0
suhosin.cookie.cryptua On On
suhosin.cookie.disallow_nul 1 1
suhosin.cookie.disallow_ws 1 1
suhosin.cookie.encrypt Off Off
suhosin.cookie.max_array_depth 50 50
suhosin.cookie.max_array_index_length 64 64
suhosin.cookie.max_name_length 64 64
suhosin.cookie.max_totalname_length 256 256
suhosin.cookie.max_value_length 10000 10000
suhosin.cookie.max_vars 100 100
suhosin.cookie.plainlist no value no value


Cosa devo fare?? devo contattare l'amministratore del server per far modificare uno di questi valori??
Posto anche il codice che setta il cookie e quello che lo legge:

questo setta il cookie:

$user=$_POST['user'];
$pass=$_POST['pass'];
$durata_cookie= time ()+1800;
if ($user=='admin' AND $pass=='kolhh') {
setcookie ("user",$user,$durata_cookie);
setcookie ("pass",$pass,$durata_cookie);

questo lo legge:

$valore_cookie_user= $_COOKIE['user'];
$valore_cookie_pass= $_COOKIE['pass'];
if ($valore_cookie_user=='admin' AND $valore_cookie_pass=='kolhh')

Grazie 1000.
 
non va bene che tu crei dei cookie schiaffandoci dentro dati importanti come user e password, sarebbe meglio generare una stringa passando i dati di input per qualche funzione di criptazione.
 
cosa c'è che non va???

non va bene che tu crei dei cookie schiaffandoci dentro dati importanti come user e password, sarebbe meglio generare una stringa passando i dati di input per qualche funzione di criptazione.
E non va bene nemmeno che metti la probabile password dentro un forum pubblico. Cerca di essere più ttento alla sicurezza tua e dei tuoi clienti :)
 
anche evitare di utilizzare admin come username non sarebbe sbagliato
 
Scusate, ma nessuno a chiesto consigli su come gestire il cookie anche perchè non è necessaria la sicurezza in questo caso.......Avevo solo chiesto il perchè non funziona il cookie nel nuovo host...
 

Discussioni simili