• 16-02-2021, 18:47:23
    #1
    Arkadaşlar merhaba , kullanıcının geldiği linki sessionda tutmak istiyorum , bunu nasıl sağlarım yardımcı olursanız sevinirim.
  • 16-02-2021, 18:51:47
    #2
    HTTP_REFERER kullanarak gelen linki sessionunuza atayabilirsiniz
  • 16-02-2021, 18:54:05
    #3
    Backend Developer
    $_SESSION["gelen"]=$_SERVER['HTTP_REFERER'];
  • 16-02-2021, 18:55:48
    #4
    çok teşekkür ederim ..
  • 16-02-2021, 19:01:03
    #5
    yusbay adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar merhaba , kullanıcının geldiği linki sessionda tutmak istiyorum , bunu nasıl sağlarım yardımcı olursanız sevinirim.
    HTTP_REFERER önerilmiş, eğer çok önemli bir veri işleme için kullanmayacaksanız işinizi görür fakat kolayca spoof denilen işlem yapılabilir yani tarayıcı tarafından (Client) atanılan değer olduğu için kolayca kandırılabilen bir değerdir.
  • 16-02-2021, 19:02:23
    #6
    TDBilisim adlı üyeden alıntı: mesajı görüntüle
    HTTP_REFERER önerilmiş, eğer çok önemli bir veri işleme için kullanmayacaksanız işinizi görür fakat kolayca spoof denilen işlem yapılabilir yani tarayıcı tarafından (Client) atanılan değer olduğu için kolayca kandırılabilen bir değerdir.
    Örnek olarak bayilere bir link vereceğim o linkle gelen kullanıcıları tutacagım eger o linkle alışveriş yaparlarsa bayilere % lik bakiyeler atayacağım.
  • 16-02-2021, 19:10:21
    #7
    yusbay adlı üyeden alıntı: mesajı görüntüle
    Örnek olarak bayilere bir link vereceğim o linkle gelen kullanıcıları tutacagım eger o linkle alışveriş yaparlarsa bayilere % lik bakiyeler atayacağım.
    Belirttiğiniz olay için riskli bir kullanım şekli. Eğer aynı domain üzerinden (ve mümkünse aynı sunucu) link akışı sağlanıyorsa HTTP_REFERER kötü bir tercih. O linkten gelenler için o linkde işlem yapmanızı sağlayan ilgili kodlarda veritabanına kullanıcının IP bilgisi ve SESSION tarafında karmaşık bir key veya başka bir şekilde eşleştirilip, bayi bilgisini işleyip, alışveriş sağlaması doğrultusunda da buradan verilerle doğrulama yapılabilir. Dediğim gibi eğer sağlıklı bir sistem istiyorsanız.
  • 16-02-2021, 19:15:29
    #8
    TDBilisim adlı üyeden alıntı: mesajı görüntüle
    Belirttiğiniz olay için riskli bir kullanım şekli. Eğer aynı domain üzerinden (ve mümkünse aynı sunucu) link akışı sağlanıyorsa HTTP_REFERER kötü bir tercih. O linkten gelenler için o linkde işlem yapmanızı sağlayan ilgili kodlarda veritabanına kullanıcının IP bilgisi ve SESSION tarafında karmaşık bir key veya başka bir şekilde eşleştirilip, bayi bilgisini işleyip, alışveriş sağlaması doğrultusunda da buradan verilerle doğrulama yapılabilir. Dediğim gibi eğer sağlıklı bir sistem istiyorsanız.
    1. bayim = alanadi.com/ref?=3535
    2. bayim = alanadi.com/ref?=3636

    1. bayi kendi linkini yaymak için uğraşacak. bende gelinen linki veritabanına atacağım. nasıl bir riskten bahsediyorsunuz tam anlayamadım . ne olabilir ?
  • 16-02-2021, 19:23:27
    #9
    yusbay adlı üyeden alıntı: mesajı görüntüle
    1. bayim = alanadi.com/ref?=3535
    2. bayim = alanadi.com/ref?=3636

    1. bayi kendi linkini yaymak için uğraşacak. bende gelinen linki veritabanına atacağım. nasıl bir riskten bahsediyorsunuz tam anlayamadım . ne olabilir ?
    Sizin örneğiniz için çok riskli bir durum yok tekrar düşününce fakat yönteminiz yanlış bence HTTP_REFERER her sayfada değişir çoğu zaman. Yani ref linki ile girdiği zaman direkt satın alma sayfasına gitmesi gerekir yoksa ürünler arasında gezerse HTTP_REFERER ref linki olarak kalmaz ürün linki olur mesela.