Verfasst: 19.04.2007 10:29
gibts hier ein Workaround? Dürfte ja bei mehreren auftreten und eher erst bei 2.022 virulent geworden sein...
Code: Alles auswählen
$sid = (isset($HTTP_POST_VARS['sid'])) ? $HTTP_POST_VARS['sid'] : 0;
[...]
// session id check
if ($sid == '' || $sid != $userdata['session_id'])
{
$error = true;
$error_msg .= ( ( !empty($error_msg) ) ? '<br />' : '' ) . $lang['Session_invalid'];
}
[...]
$s_hidden_fields .= '<input type="hidden" name="sid" value="' . $userdata['session_id'] . '" />';
Vergisst er nur Part 1 und/oder Part 3, dann müsste es doch beim PostenDr.Death hat geschrieben:Beispiel: privmsg.php
Vergisst er nur oder zusätzlich Part 2, erscheint die Fehlermeldung nie..Helmut71 hat geschrieben:Ungültige Sitzung. Bitte sende das Formular erneut ab.
??Klick auf mindestens einen
blanken Link die Sitzungsdaten verflüchtigen
Code: Alles auswählen
<a href="name.php">LINK</a>