Percorso strano

mercoledì 26 febbraio 2014 - 13.19
Tag Elenco Tags  C#  |  .NET 2.0  |  Windows XP  |  Visual Studio 2005

Superpippo1980 Profilo | Junior Member

Ho un problema un po' particolare...
non so bene se riesco a spiegarmi..

Non so perchè ma è da una settimana che se vado alla mia home del mio sito che prima era:

http://www.miosito.it/index.aspx

Ora nella barra degli indirizzi appare:
http://www.miosito.it/(S(qhop2ufc3zvvtz550bxgv045))/index.aspx

Poi lo posso navigare tranquillamente ma tra i dominio e la pagina appare sempre questa stringa di caratteri che è sempore casuale ad ogni sessione o pagina..
(ho notato che rimane cmq uguale ad ogni sessione)

Questo mi capita anche quando compilo in locale.. cioè se lancio il progetto appare
http://localhost:1459/miosito/(S(2bavowyw0v32kwftp5kyh355))/contatti.aspx


Ovviamente queste cartelle fisicamente non esistono..

Da cosa può essere dovuto?

andrestu Profilo | Expert

te la butto li per quello che ricordo senza verificare,
se si tratta di un id-sessione se non sbaglio aspnet può salvare l'id anche nella url ma questo dipende da come è impostata la configurazione di gestione della sessione, controlla il web.config
non sono sicuro però di quanto ti sto dicendo meglio che controlli

Andrea Restucci - Web Developer

alx_81 Profilo | Guru

>te la butto li per quello che ricordo senza verificare,
>se si tratta di un id-sessione se non sbaglio aspnet può salvare
>l'id anche nella url ma questo dipende da come è impostata la
>configurazione di gestione della sessione, controlla il web.config
>non sono sicuro però di quanto ti sto dicendo meglio che controlli
aggiungo un link: http://msdn.microsoft.com/it-it/library/system.web.sessionstate.httpsessionstate.iscookieless(v=vs.110).aspx
vedete se può andare.. mi sembrava valido
Alessandro Alpi | SQL Server MVP
MCP|MCITP|MCTS|MCT

http://blogs.dotnethell.it/suxstellino
http://suxstellino.wordpress.com
http://mvp.microsoft.com/profiles/Alessandro.Alpi

andrestu Profilo | Expert

ecco seguendo il tuo link sono arrivato a questo

http://msdn.microsoft.com/it-it/library/system.web.httpcookiemode.aspx

allora ricordavo bene...

Andrea Restucci - Web Developer

andrestu Profilo | Expert

faccio un ipotesi:

non è che hai il browser impostato in modo da non salvare i cookie ?

Andrea Restucci - Web Developer

Superpippo1980 Profilo | Junior Member

Il browser non c'entra.
Ma avevate ragione voi.
Effettivamente tutto è iniziaot poco tempo fa (il sito avrà 3/4 anni). E guarda caso poco tempo mi è venuto in mente di aver fatto una modifica al web.config perchè volevamo avere tempi di sessione più lunghe e ho aggiunto la riga
<sessionState mode="InProc" cookieless="true" timeout="120" />.
E' il cookieless che genera nell'url l'iD.

Quindi però, leggendo al link che avete postato, è utilizzato anche per una maggiore sicurezza...
quindi, scoperto il problema al solo fine indormativo vi chiedo se lo sapete : ma utilizzando questo metodo non c'è il rischio che modificandosi l'url ci si perde a livello di indicizzazione?????
A voi l'ardua sentenza :)
Grazie.

andrestu Profilo | Expert

io uso la configurazione predefinita quindi salvo l'id in un cookie ma personalizzo il processo di autenticazione.
Al login invio un cookie creandolo personalizzato quindi invece di usare il metodo standard

FormsAuthentication.SetAuthCookie(...

creo manulamente il cookie e lo invio nella risposta, queste le classi interessate:

FormsAuthenticationTicket
HttpCookie
HttpContext.Current.Response.Cookies.Add(...



Andrea Restucci - Web Developer
Partecipa anche tu! Registrati!
Hai bisogno di aiuto ?
Perchè non ti registri subito?

Dopo esserti registrato potrai chiedere
aiuto sul nostro Forum oppure aiutare gli altri

Consulta le Stanze disponibili.

Registrati ora !
Copyright © dotNetHell.it 2002-2025
Running on Windows Server 2008 R2 Standard, SQL Server 2012 & ASP.NET 3.5