Stránky: 1
- Úvodní stránka
- » Changelog
- » [2010–02–11] zrušen Session::$verificationKeyGenerator a Callback::$checkImmediately
#1 11. 2. 2010 15:07
- David Grudl
- Administrator

- Registrovaný: 8. 2. 2005
- Příspěvky: 4050
- Web
[2010–02–11] zrušen Session::$verificationKeyGenerator a Callback::$checkImmediately
Session::$verificationKeyGenerator sloužil jako doplňková
ochrana proti zcizení nebo před podstrčením session ID. Bohužel vynášel
i řadu „false positive“ soudů, především kvůli chybám
v prohlížeči Internet Explorer, a také komplikoval přístup k webové
aplikaci přes Flash. Přitom jeho přínos nebyl nijak zásadní. Dnešním
dnem tedy končí jeho životní pouť a z frameworku byl definitivně
vyřazen.
Callback::$checkImmediately byl v rozporu s konstrukcí
if (callback(...)->isCallable()), byl tedy také zrušen.
Offline
#2 11. 2. 2010 15:12
Re: [2010–02–11] zrušen Session::$verificationKeyGenerator a Callback::$checkImmediately
Konecne – uz ma vazne otravovalo, ako ma otorenie Firebugu odhlasilo z admina. THX.
developing on Arch linux, Apache 2.2.15, PHP-5.3.2 (mod_php5), Mysql 5.1.47 :: www.twitter.com/srigi
Offline
#3 13. 2. 2010 16:16
- Honza Kuchař
- Moderator

- Místo: Brno
- Registrovaný: 12. 8. 2007
- Příspěvky: 1285
- Web
Re: [2010–02–11] zrušen Session::$verificationKeyGenerator a Callback::$checkImmediately
Díky. Určitě změna k lepšímu!
Offline
Stránky: 1
- Úvodní stránka
- » Changelog
- » [2010–02–11] zrušen Session::$verificationKeyGenerator a Callback::$checkImmediately


