webForumDet fria alternativet

Utloggnings problem

ASPur ASP

12 svar · 402 visningar · startad av Wiklund!!

Medlem sedan juli 2002549 inlägg
Frågan#1

Finns det nått sett att logga ut en användare automatiskt då personen stänger fönstret eller går in på en ny sida?

Jag vill inte att personen ska loggas ut då han/hon laddar om sidan.

Har en community sida där man inte behöver vara inloggad för att läsa nyheter mm.
Så om en inloggad person bara stänger ner fönstret, så kan någon annan person sätta sig vid datorn och fortfarande vara inloggad på den användaren.

Lite störande kanske...

Medlem sedan juni 200032 967 inlägg
#2

Hur är man inloggad? Sessions? Session-cookie? vanlig cookie?

Medlem sedan juli 2002549 inlägg
#3

Just nu använder jag Sessions!

Medlem sedan mars 20016 260 inlägg
#4

Då timeoutas det efter standard 30 min. Det går ju att sänka ifs.

Annars kan du ta en body unload och där ta session.abandon

Medlem sedan feb. 20011 198 inlägg
#5

Det går inte att logga ut någon när personen går någon annanstans.
Men om man stänger fönstret ska sessionen dö om det inte finns fler webbläsarfönster öppna.

Medlem sedan mars 20016 260 inlägg
#6

yohpops:
det är jag väldigt tveksam till att sessionen skulle dö. sessionen upprätthålls ju varje gång trafik uppstår mellan klient-server. därför har man en timeout som säger hur länge det uppehållet får ta. när timeouten uppnåts så upphör sessionen att gälla.

Medlem sedan juni 200032 967 inlägg
#7

yohpops skrev:

Men om man stänger fönstret ska sessionen dö om det inte finns fler webbläsarfönster öppna.

Nej, så fungerar det inte. En session är igång på servern tills timeout inträffar, eller .abandon körs.

Medlem sedan feb. 20011 198 inlägg
#8

@nders skrev:

yohpops skrev:

Men om man stänger fönstret ska sessionen dö om det inte finns fler webbläsarfönster öppna.

Nej, så fungerar det inte. En session är igång på servern tills timeout inträffar, eller .abandon körs.

Men om man stänger browsern så vet den ju inte att den hade en session tidigare.

Medlem sedan juni 200032 967 inlägg
#9

Det är riktigt att alla sessioncookies tillhör en specifik browserprocess, men sessionen lever fortfarande på servern.

Mvh

Medlem sedan feb. 20011 198 inlägg
#10

Ja på servern, men det kan inte browsern veta.

Medlem sedan juni 200032 967 inlägg
#11

Begreppsförvirring antar jag. Alltså:

* Stängs alla webbläsarfönster dör session-cookies hos klienten.
* Stängs alla webbläsarfönster händer inte ett dyft på servern.

- - - - - - -

Wiklund; om du ser till att folk antingen loggar ut, eller stänger alla webbläsarfönster själva så borde man inte kunna öppna en ny läsare och komma in på någon annans konto bara för att man råkar dela dator.

Annars kan du ta en body unload och där ta session.abandon

Det är ingen bra idé att använda onunload, eftersom den körs när man lämnar sidan, oberoende av hur man gör det.

mvh

Medlem sedan juli 2002549 inlägg
#12

Okej, då är jag med.
En annan fråga bara:

Bör man uppdatera användarens Session-timeout då han/hon laddar om sidan?
Eller ska man sätta Session-timeout direkt på 200 då han/hon loggar in?

Medlem sedan juni 200032 967 inlägg
#13

Du behöver inte "uppdatera" session-timeouten. Timeouten inträffar efter x minuters inaktivitet, så det räcker med att sätta timeouten en gång. I Session_Onstart i global.asa exempelvis.

136 ms totalt · 3 externa anrop · v20260731065814-full.232057fb
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)