JavaScript | Получение session_id()
Тема закрыта by
DELETED
Причина: оставил пока так
Причина: оставил пока так
DELETED
Автор
29 декабря 2017, в 20:10
Delete
echo session_id();
получаем
$.ajax({
cache: false,
url: '/content/c-session.php',
success: function (data) {
$('input[name=do]:hidden').val(data);
}
});
Неужели в js или jquery нет попроще способа?
________
посл. ред. 29.12.2017 в 20:13; всего 1 раз(а); by PhpStorm
DELETED
29 декабря 2017, в 20:16
Delete
DELETED
Автор
29 декабря 2017, в 20:21
Delete
shadrvlad (29.12.2017 в 20:16)
PhpStorm, из кук дергать
PhpStorm, из кук дергать
готовый метод есть?
типа чтобы запись была типа
$('input[name=do]:hidden').val(session_id());
DELETED
29 декабря 2017, в 20:24
Delete
$('input[name=do]:hidden').val($.cookie('cookie_name'));
вроде так
DELETED
Автор
29 декабря 2017, в 20:29
Delete
shadrvlad (29.12.2017 в 20:24)
PhpStorm,
$('input[name=do]:hidden').val($.cookie('cookie_name'));
вроде так
PhpStorm,
$('input[name=do]:hidden').val($.cookie('cookie_name'));
вроде так
я поставлю куку, а будет ли она в js видна сразу без хотя бы одной перезагрузки страницы, а то у меня нет перезагрузок
DELETED
29 декабря 2017, в 20:33
Delete
DELETED
Автор
29 декабря 2017, в 20:34
Delete
shadrvlad (29.12.2017 в 20:33)
PhpStorm, так id сессии в куках стоит ведь уже при первом открытии страницы ставится
PhpStorm, так id сессии в куках стоит ведь уже при первом открытии страницы ставится
вот тут-то и трабла у меня session_id() регенерацию проходит после каждого ajax запроса
DELETED
29 декабря 2017, в 20:39
Delete
DELETED
Автор
29 декабря 2017, в 20:42
Delete
shadrvlad (29.12.2017 в 20:39)
PhpStorm, зачем это?
PhpStorm, зачем это?
в обработчике каждый раз сверяется соответствие отправленного session_id() с установленным, типа CSRF защита
DELETED
29 декабря 2017, в 20:44
Delete
PhpStorm (29.12.2017 в 20:42)
shadrvlad (29.12.2017 в 20:39)
PhpStorm, зачем это?
в обработчике каждый раз сверяется соответствие отправленного session_id() с установленным, типа CSRF защита
shadrvlad (29.12.2017 в 20:39)
PhpStorm, зачем это?
в обработчике каждый раз сверяется соответствие отправленного session_id() с установленным, типа CSRF защита
бред же не таким топорным способом защищаться от csrf
Стр.: 1, 2