Hej,
Jag driver sidan flygfyren.nu och har nu fått in rapporter från användare som tyder på att det är något problem med sessionshanteringen på sidan.
Det här är en felrapport från en användare på hur felet upplevs:
Jag har upplevt att flygfyren ofta tappar min sessionsreferens (senaste 1-2 åren).
Mao att jag att loggat in, är inne på en undersida och sedan går till tex en annan undersida via en referens tex via huvudmenyn så försvinner min inloggning. Sen kan jag inte logga in igen på ett par minuter.
Dock så funkar det ibland att rädda situationen om jag backar i webbläsaren och försöker ta mig fram via någon länk på den sida jag sist besökte.
Dessutom så är det så att när jag loggar ut så ligger jag ändå kvar i "besökarlistan".
Verkar som cookiehanteringen strular. Har testat olika webbläsare/cookieinställningar och olika maskiner. Nästan alltid samma problem.
I min header-fil som laddas först av allt på varje sida ser koden ut så här:
<?php
#phpinfo();
$ip = getenv("REMOTE_ADDR");
#if ($ip <> 'IP-adress') {
# exit("<b>Just nu pågår underhåll av Flygfyren.nu. Välkommen åter!</b>");
# }
######### STARTAR SESSIONEN ##########################################
ini_set("session.gc_maxlifetime", "5400");
session_start(); # Startar sessionen på aktuell sida.
$sessionID = session_id();
#echo ini_get("session.gc_maxlifetime");
##### INCLUDE-FILER ##################################################
include $_SERVER['DOCUMENT_ROOT']."/XXX";
##### ÖPPNAR DATABAS OCH VÄLJER DATABAS ##############################
##### TÖMMER SESSIONER SOM EJ ÄR AKTIVA ##############################
deleteInactiveUsers();
######### KONTROLLERAR OM SESSIONEN ÄR TOM FÖRSTA GÅNGEN #############
if(empty($_SESSION["username"])) { // Kontrollerar om sessionen "Username" är tom eller ej. //OR empty($_SESSION["membershiplevel"])
$_SESSION["username"] = "Gäst"; // Om sessionen är tom sätts användarnamnet till Gäst i systemet.
$_SESSION["membershiplevel"] = 5; // Om sessionen är tom sätts medlemsnivån till 5 i systemet. Den lägsta.
$_SESSION["active"] = false; // I systemet hanteras Gästen som icke aktiv.
$_SESSION["sessionID"] = session_id(); //Sessions-ID tilldelas
#echo "SESSION ID: ".$_SESSION["sessionID"];
Är det något som ser uppenbart fel som skulle kunna leda till att användarna upplever de problem som är beskrivna ovan?
Kan tillägga att det inte finns någon cookiehantering implementerad på sidan.
Mvh
Fredrik