Gå til innhold

Sessions + SSL = sessiondata forsvinner...


Anbefalte innlegg

Heisann,

 

Først må jeg bare si at jeg har søkt litt rundt på forumet, samt googlet litt, men har ikke funnet ut hva som skjer, da jeg ikke er helt sikker på hva som skjer :blush:

 

Det har seg slik at jeg lagrer forskjellige data i en session på en vanlig server (http), men når jeg går over til en sikker server (https) så er all data i sessions vekk.. :hmm:

 

Går jeg tilbake til den "usikre" serveren (http) så er dataene tilbake..

 

Så det virker for meg som om selve sessionen ikke blir med over på den sikre serveren.

 

Kan si at jeg holder på å knote i MyMarket (som er en ferdig shopping cart).

 

Problemet oppstår når kunden skal sende avgårde dataene. Siden jeg spør etter personnummer osv, så bør det vel sendes over en sikker server.. ?

 

Hvordan skal jeg få med meg alle dataene i sessionen når jeg går over til https?

 

Setter pris på all hjelp! :)

 

- Aluqha

Lenke til kommentar
Videoannonse
Annonse

Heisann,

 

Forskjellen i domenenavn er nok litt større enn bare "www" :)

 

Den usikre serveren er : http://www.minside.com

Den sikre serveren er : https//secure.domeneshop.no/www.minside.com

 

Har lest litt og fått med meg at sessiondata ikke følger med når det blir forandringer i domenenavnet/adressen. Hvordan skal da data følge med til "check-out" siden på den sikre serveren?

 

:hmm:

 

- Aluqha

Lenke til kommentar
Heisann,

 

Forskjellen i domenenavn er nok litt større enn bare "www" :)

 

Den usikre serveren er : http://www.minside.com

Den sikre serveren er : https//secure.domeneshop.no/www.minside.com

 

Har lest litt og fått med meg at sessiondata ikke følger med når det blir forandringer i domenenavnet/adressen. Hvordan skal da data følge med til "check-out" siden på den sikre serveren?

 

:hmm:

 

- Aluqha

6886262[/snapback]

Cookies er sett til eit bestemt domene, i dette tilfellet minside.com. Når du då beveger deg til secure.domeneshop.no så er det anna domene, og nettlesaren sender ikkje med cookies. Du kan imidlertid dra dei over som post eller get, altså kjøre get/post mot den sikre sida med cookie-data vedlagt...

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...