webForumDet fria alternativet

mina sessions dör aldrig

6 svar · 296 visningar · startad av Qonos

QonosMedlem sedan sep. 2000438 inlägg
#1

Hejsan.. jag sitter och funderar på det här med sessions..

jag sätter en session för att se om användaren är inloggad eller inte... sen använder jag $http_session_vars för att kolla så session verkligen är satt och innehåller ett värde..

Så långt fungerar det.. och klickar man på logga ut så loggas man ut..

MEN stänger man alla webläsarfönstrer och går in på sidan igen så är man fortfarande inloggad.. :(
jag skulle vilja ha en tid på 30 minuters inaktivitet, sen loggas man ut..

Någon som vet hur man löser detta??

Jörgen HPMedlem sedan feb. 20012 412 inlägg
nicclasMedlem sedan feb. 20001 050 inlägg
#3

Jörgen HP: Session_timout finns bara i PHP CVS-versionen, dvs inte i någon färdigkompliterad version, och definitivt inte i någon stabil version. Vill man använda den får man nog vänta på PHP 4.2 eller nåt....

Qonos: Prova med denna tråd:
http://webforum.aleborg.com/forum/showthread.php?s=&threadid=15386&highlight=session
/nicclas - http://mina.nyhetsrubriker.net

QonosMedlem sedan sep. 2000438 inlägg
#4

mm har testat detta.. kan iofs kanske ha gjort ngt galet..

i min confirm.php har jag

session_register("ActiveAt"); 
$ActiveAt=time();

Sen i alla mina filer includas (svengelskt uttal) global.php, där förljande finns:

if(isset($ActiveAt) && time()-$ActiveAt>30){
session_destroy();
}

men problemet kvarstår att jag kan fortfarande stänga ner webläsarfönstret och sen öppna det igen och fortfarande vara inloggad...

Jörgen HPMedlem sedan feb. 20012 412 inlägg
#5

Jörgen HP: Session_timout finns bara i PHP CVS-versionen, dvs inte i någon färdigkompliterad version, och definitivt inte i någon stabil version. Vill man använda den får man nog vänta på PHP 4.2 eller nåt....

aha, där ser man. Började med PHP för 3 dagar sedan, men tog för givet att en sådan simpel grej fungerade överallt. ;)

mvh Jörgen HP :)

QonosMedlem sedan sep. 2000438 inlägg
#6

någon måste ju skrivet ett inloggningssystem baserat på sessions som fungerar så sessionerna dör när man stänger ner sidan?? eller??

MarcusMedlem sedan juli 2000449 inlägg
#7

Jag gjorde ett, men när jag lyckades hacka mitt eget adminsystem utan att kunna åtgärda problemet så sket jag i det. :l

Warning
If you leave this set to a world-readable directory, such as /tmp (the default), other users on the server may be able to hijack sessions by getting the list of files in that directory.

- vanligt problem på många webbhotell...

132 ms totalt · 3 externa anrop · v20260731065814-full.91fd2ad2
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
129 ms — hämta tråd, inlägg och bilagor (db)