WibergMedlem sedan juni 20003 169 inlägg Hej!
Jag har en sida med en medlemssektion. När man loggar in sätts en session som sedan läses av för att kolla om besökaren är inloggad. Timeouten är satt till ett visst värde.
Men om besökaren är inne på sidan en längre tid, t.ex. skriver ett längre inlägg i forumet så hinner timeouten gå ut och besökaren blir utloggad.
Hur löser man detta på bästa sätt utan att tumma på säkerheten?
@ndersMedlem sedan juni 200032 969 inlägg Jag antar att anledningen till att du använder en session med en viss timeout är att du vill se hur många besökare som är inloggade / aktiva? Fine, fortsätt så, men du kan ju låta den riktiga inloggningen lagras i en sessionskaka? Då är det ingen viss tid som gäller, utan inloggningen blir ogiltig typ när fönstret stängs.
mvh
WibergMedlem sedan juni 20003 169 inlägg Du skulle inte kunna bifoga ett litet exempel för min tröja hjärna att bearbeta? :)
@ndersMedlem sedan juni 200032 969 inlägg Exakt vad är det din trötta hjärna inte förstår?
Samtidigt som du sätter sessionsvariabler för att hålla koll på vilka / hur många som är inloggade, sätt en cookie som innehåller information tillräckligt för att identifiera / återinlogga en användare. Sedan, om sessionsvariablerna är tomma (har tömts av timeout t.ex.), kolla av kakan, återinlogga och sätt sessionsvariabler.
mvh