Hejsan.. jag sitter och funderar på det här med sessions..
jag sätter en session för att se om användaren är inloggad eller inte... sen använder jag $http_session_vars för att kolla så session verkligen är satt och innehåller ett värde..
Så långt fungerar det.. och klickar man på logga ut så loggas man ut..
MEN stänger man alla webläsarfönstrer och går in på sidan igen så är man fortfarande inloggad.. :(
jag skulle vilja ha en tid på 30 minuters inaktivitet, sen loggas man ut..
Jörgen HP: Session_timout finns bara i PHP CVS-versionen, dvs inte i någon färdigkompliterad version, och definitivt inte i någon stabil version. Vill man använda den får man nog vänta på PHP 4.2 eller nåt....
Jörgen HP: Session_timout finns bara i PHP CVS-versionen, dvs inte i någon färdigkompliterad version, och definitivt inte i någon stabil version. Vill man använda den får man nog vänta på PHP 4.2 eller nåt....
aha, där ser man. Började med PHP för 3 dagar sedan, men tog för givet att en sådan simpel grej fungerade överallt. ;)
Jag gjorde ett, men när jag lyckades hacka mitt eget adminsystem utan att kunna åtgärda problemet så sket jag i det. :l
Warning
If you leave this set to a world-readable directory, such as /tmp (the default), other users on the server may be able to hijack sessions by getting the list of files in that directory.
- vanligt problem på många webbhotell...
1229 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2