Jag har en sida med en medlemssektion. När man loggar in sätts en session som sedan läses av för att kolla om besökaren är inloggad. Timeouten är satt till ett visst värde.
Men om besökaren är inne på sidan en längre tid, t.ex. skriver ett längre inlägg i forumet så hinner timeouten gå ut och besökaren blir utloggad.
Hur löser man detta på bästa sätt utan att tumma på säkerheten?
Jag antar att anledningen till att du använder en session med en viss timeout är att du vill se hur många besökare som är inloggade / aktiva? Fine, fortsätt så, men du kan ju låta den riktiga inloggningen lagras i en sessionskaka? Då är det ingen viss tid som gäller, utan inloggningen blir ogiltig typ när fönstret stängs.
Samtidigt som du sätter sessionsvariabler för att hålla koll på vilka / hur många som är inloggade, sätt en cookie som innehåller information tillräckligt för att identifiera / återinlogga en användare. Sedan, om sessionsvariablerna är tomma (har tömts av timeout t.ex.), kolla av kakan, återinlogga och sätt sessionsvariabler.