webzonenMedlem sedan feb. 2001390 inlägg jag laddade ner iw:s community script, och det verkar osm det är nåt fel på session delen eller om det är apache som strular...
så här ser det ut där den sparar sessionen:
<?php // Skapar användarsession för inloggad användare
session_start();
session_register("iwcuser");
session_register("iwcpass");
@$iwcuser = $username;
@$iwcpass = $password; ?>
den loggar in som vanligt, men sen när man trycker på en del sidor som spara profil t.ex. kommer sidan fram som det står att det inte finns en giltig användar session...
vad är fel?
SPiNMedlem sedan mars 20007 896 inlägg Prova att byta plats på följande rader:
session_register("iwcuser");
session_register("iwcpass");
@$iwcuser = $username;
@$iwcpass = $password;
Till:
$iwcuser = $username;
$iwcpass = $password;
session_register ( "iwcuser" );
session_register ( "iwcpass" );
En fråga: Varför lagra lösenordet i en session? Känns fel...
webzonenMedlem sedan feb. 2001390 inlägg jag vet inte varför dom gör så, jag är nybörjare på php.....
jag testade, ingen effekt... samma...
det (originalet) funkade först, men sen inte... vet inte varför
Blev lite nyfiken... Varför tycker du SPiN att man INTE ska lagra lösenordet i en session?? (Vill höra från en expert :))
SPiNMedlem sedan mars 20007 896 inlägg Jag är ju absolut ingen expert, men jag ser det som en säkerhetsrisk att lagra lösenord i en session. Lösenordet används ju ( Förhoppningsvis ) endast en gång - det vid inloggningen då sessionerna sätts. Att sedan lagra lösenordet borde alltså vara onödigt också, om man inte använder det till något annat såklart. :)
webzonenMedlem sedan feb. 2001390 inlägg jag fixade det, ändrade i php.ini, de va nå fel.... jag tror dom gjorde en kolla om det var rätt lösen inslaget vid varje sida, därför lagras det i Session....