webForumDet fria alternativet

Ni kommer inte att tro det...

PHP

1 svar · 205 visningar · startad av front

Medlem sedan aug. 2000380 inlägg
Frågan#1

...men det här är ett till inlägg om sessions & inloggningar.

Jag har följt de flesta av diskutionerna om inloggningar & sessions här och är inte helt säker på att jag har förstått allt rätt.

Är det såhär:

  1. En klient skickar användarnamn, lösenord och namet på en hemlig sida (hemlig1.php) till en server.

  2. Servern tar emot användarnamet och lösenordet och kollar så att användarnamet finns i en databas och att lösenordet är rätt.

  3. Om användarnamet och lösenordet är rätt så skapas en session med id 1122334455 och i sessionen så sparas användarnamet.

  4. Servern skickar iväg den hemliga sidan (hemlig1.php) till klienten.

  5. Klienten vill gå till en ny hemlig sida (hemlig2.php) på samma server och klickar på en länk som skickar iväg sessionens id och namnet på den hemliga sidan (hemlig2.php) till servern.

  6. Servern tar emot sessionens id och namet på den hemliga sidan (hemlig2.php) och kollar om det finns någon session med id 1122334455, om det gör det så skickas den hemliga sidan (hemlig2.php) till klienten anpassad för klientens användarnamn.

Medlem sedan juli 20003 825 inlägg
#2

Du har mest fel och lite rätt! :-)

En session har inget med säkerhet att göra. Det *kan* ha det men inte nödvändigtvis.

För att beskriva sessioner tänk så här. Du har en webbplats som jag besöker. Jag klickar på fem av dina länkar. Då vill du ju inte att jag ska betraktas som fem besökare utan fortfarande som en.

Default inställningen i IIS (jag vet, fel forum!!) är på 30 minuter. Motsvarande funktioner finns i andra webbserver mjukvaror. Framförallt punkt tre ovan känns lite felaktig. Sessionen skapas så snart användaren besöker webbplatsen. Sedan kan man meckla med andra kriterier för att se om han har behörighet eller ej... men sessionen är redan skapad.

Så här kan man skriva i asp:

<%
response.write session.sessionID
%>

Då får man ett nummer, precis som det du beskriver. Det skulle förvåna mig mycket om man inte kan skriva nåt liknande i jsp eller php. Rätta mig gärna om jag har fel! :-)

261 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
132 ms — hämta tråd, inlägg och bilagor (db)
125 ms — ändringar (db)