---
title: "Sessioner..."
type: "forum-thread"
url: "https://www.webforum.nu/amne/php/111313-sessioner"
topic: "PHP"
topic_url: "https://www.webforum.nu/amne/php"
author: "aasah"
published: "2004-09-10T20:18:51.000Z"
updated: "2004-09-11T19:56:11.000Z"
replies: 4
views: 304
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/php/111313-sessioner"
---

# Sessioner...

## #1 — aasah, 2004-09-10T20:18Z

Igår sökte jag igenom alla möjliga trådar på jakt efter info om sessioner rent allmänt och PHP. Bland mycket annat hittade jag en länk från Matte till:
<https://www.phpportalen.net/viewtopic.php?t=4403>
vilket leder till ett skript som (såvitt jag förstår) Matte skrivit på phpportalen. Tyvärr har dagens lite snabbare sökning inte lyckats reproducera wF:s inlägg med länken i.

Jag har läst detta skript men förstår inte riktigt alla saker.

Session id:t måste ju vara unikt, hur försäkrar man sig om det? :q
Det sätt som skriptet ovan gör på förstår jag inte!? :q 

> **rad 22 i index.php på ovan angivna sida skrev:**
>
> $\_SESSION\['sess_id'\] = mysql_result($result, 0, 'id');

Innebär inte detta att data om såväl användarnamn som password lagras i SESSION? 

Skulle man inte undvika att lagra passwords där?

Sedan läste jag på PHP.net om [session_destroy()](http://se.php.net/manual/en/function.session-destroy.php) och jag förstår inte skillnaden på deras exempel 1 och 2. Är det någon som kan förklara? :q

Permalänk: https://www.webforum.nu/p/111313

## #2 — K@llen, 2004-09-10T20:38Z

Kodsnutten ovan verkar ta ut den info som finns på position 0 i sql-frågan, dvs första angivna kolumnen i sql-frågan. Sedan läggs detta i en session-variabel.

Att ta död på sessions kan vara lite klurigt ibland. Exempelvis om man har register_globals=On och en PHP-version äldre än 4.3.0. Då kommer unset() inte att fungera för att ta bort en sessions-variabel. Detta är en bugg i PHP, istället får man använda session_unregister().

På webbhotellet jag använder hade jag problem att ta död på sessions. Då använder jag följande kodsnutt för att lyckas:

```
foreach($_SESSION as $key => $val) {
  session_unregister($key);
}
$_SESSION = array();
```

Permalänk: https://www.webforum.nu/p/1434884

## #3 — aasah, 2004-09-10T21:07Z

Aha! Tack, K@llen! :D

Betyder det att om register_globals är OFF och man har version 4.3.1 så försvinner problemet och alternativ 1 (session_unset och sedan session_destroy) fungerar? :q

Permalänk: https://www.webforum.nu/p/1434907

## #4 — Matte, 2004-09-10T23:12Z

Fr.o.m 4.3.0 ska det inte vara några problem oberoende av om register_globals är satt eller ej.

Permalänk: https://www.webforum.nu/p/1434980

## #5 — aasah, 2004-09-11T19:56Z

Tack, matte! :D

Vill även passa på att tacka för länken ovan, eftersom den hjälpte mig enormt! :D

Permalänk: https://www.webforum.nu/p/1435377

---

Tråden på webben: https://www.webforum.nu/amne/php/111313-sessioner
