[問題] 在禁止使用cookie的網頁上使用session

看板Ruby作者 (好心情)時間15年前 (2010/08/31 17:06), 編輯推噓2(207)
留言9則, 4人參與, 最新討論串1/1
環境: Ruby 1.8.6, Rails 2.3.8, Windows 狀況: 大家好,目前我使用的 client 不支援 cookie, 在這種情 況下,存取 session 物件中的資料會有問題,請問是否有解 決的方式? 目前測試使用 active_record 透過資料存放 session 也會產生 問題,不能把原本存入 session 中的物件取出來。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 211.22.102.174 ※ 編輯: firewolf 來自: 211.22.102.174 (08/31 17:07)

08/31 17:15, , 1F
無論什麼 session 方式都一定會用到 cookie 啊
08/31 17:15, 1F

08/31 17:15, , 2F
不能使用cookie == 不能使用session
08/31 17:15, 2F

08/31 21:55, , 3F
==" 古老的 hidden 欄位或是 url 還是很好用的
08/31 21:55, 3F

09/01 00:59, , 4F
啊, 想起來好久以前php有用 ?PHPSESSION_ID= 的方式
09/01 00:59, 4F

09/01 08:52, , 5F
像是用jsp可以在URL後面加上jsessionid,藉由這個id拿到
09/01 08:52, 5F

09/01 08:53, , 6F
session,但是rails有找到資料說可以在URL後加_session_id
09/01 08:53, 6F

09/01 08:54, , 7F
但是就是取不回原來的session
09/01 08:54, 7F

09/01 17:30, , 8F
URL加session_id因為有安全性問題, 所以現在沒人在用啊 :~
09/01 17:30, 8F

09/07 00:11, , 9F
不建議url加session 安全性問題滿大的.....
09/07 00:11, 9F
文章代碼(AID): #1CVCOdJ2 (Ruby)
文章代碼(AID): #1CVCOdJ2 (Ruby)