| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |||
| Erfahrener Benutzer Registriert seit: 21.05.2008
Beiträge: 9.937
![]() | Zitat:
Sozusagen ein Recovery. Ich tippe Text, die Session läuft ab, ich schicke den Text ab, der Text wird in die DB unter unfertige Jobs gespeichert, ich darüber benachrichtigt und aber ausgeloggt. Beim erneuten Einloggen komme ich auf die Recovery-Seite und muss den Text erneut senden (mit Hinweis, warum der Text noch NICHT versendet wurde, sonst denkt der User vielleicht, er hat schoneinmal gesendet). Danke für die Idee, gefällt mir sehr gut. | ||
| |
| | |
| Erfahrener Benutzer Registriert seit: 18.07.2004
Beiträge: 2.162
PHP-Kenntnisse: Fortgeschritten ![]() | Hi. Wichtig wäre nur, dass dem Benutzer auf diese Art und Weise nichts untergejubelt werden kann, auch z.B. bestehende unfertige Aktionen überschrieben werden können. Also entweder muss die Session schon noch laufen, oder aber es wird für das Formular bzw. den Wizard etc. eine ID vergeben, unter der serverseitig die Info gespeichert wird, welcher Benutzer das Formular "geordert" hat. Oder ein Hash aus dem das Programm mit einem serverseitig gespeicherten Schlüssel den Benutzer auslesen kann. Müsste man mal genau durchdenken, welche Angriffspunkte / -fläche welche Lösung bietet und wie man das am besten/sichersten gestalten kann. Basti |
| |
| | |
| Erfahrener Benutzer Registriert seit: 21.05.2008
Beiträge: 9.937
![]() | Hm stimmt, ist ja garnich so einfach den User eindeutig zu identifizieren, wenn die Session schon abgelaufen ist. Das muss dann praktisch bei jedem Seitenaufruf schon vorgreifend passieren. Denn ein gleichbleibender MD5-Hash für jeden User ist ja nichts anderes als eine weitere ID, ob nun ID=5 oder z.B. HASH=2263e7gshshdz2h625 ist ja (fast) egal für einen Angreifer. |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] Session Problem | karina_02 | PHP Tipps 2008 | 6 | 18.05.2008 22:37 |
| Problem bei session Lifetime | Cyberbob_at_tot | PHP Tipps 2007 | 5 | 05.06.2007 17:47 |
| session nach seitenwechsel leer... | GELight | PHP Tipps 2006 | 8 | 17.09.2006 15:17 |
| session array | Timo Trallala | PHP Tipps 2006 | 18 | 22.04.2006 13:45 |
| Frage zur Anwendung einer Session mehrfach... | GELight | PHP Tipps 2006 | 10 | 12.03.2006 16:47 |
| [Erledigt] php session problem :( | PHP Tipps 2005-2 | 5 | 21.10.2005 16:37 | |
| Session zeit automatisch auffrischen ? | Cyberbob_at_tot | PHP Tipps 2005-2 | 11 | 29.09.2005 11:03 |
| Bei Session - verfall | socke | PHP Tipps 2005-2 | 12 | 01.09.2005 02:30 |
| Bild zu einer bestimmten Zeit anzeigen | PHP Tipps 2005-2 | 26 | 31.08.2005 17:13 | |
| Session wird nicht angelegt | PHP Tipps 2005-2 | 7 | 24.07.2005 13:35 | |
| Bilder nur zur gewissen Zeit anzeigen lassen!? | Kori | HTML, Usability und Barrierefreiheit | 1 | 10.07.2005 08:09 |
| Kreieren einer Session | PHP Tipps 2005 | 11 | 28.05.2005 15:16 | |
| verliere Session | Sonja | PHP Tipps 2005 | 3 | 27.04.2005 09:32 |
| [Erledigt] Formulardaten in einer Session speichern, per Link übergeben | PHP Tipps 2004-2 | 2 | 29.12.2004 15:47 | |
| [Erledigt] Hilfe...PhpBB Session Problem!! | PHP Tipps 2004-2 | 2 | 15.12.2004 18:28 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php verbleibende zeit, php rückwärtscounter, php session restzeit anzeigen, session zeit anzeigen, php session laufzeit auslesen, http://www.php.de/php-tipps-2006/35405-session-verbleibende-zeit-anzeigen.html, php session ablauf ermitteln, zeit rückwärtszähler, php session laufzeit ermitteln, rückwärtscounter, verbleibende zeit php, php session restzeit, php session time auslesen, php session verbleibende zeit, verbleibende zeit anzeigen, php session restlaufzeit, php session restdauer, php session lebensdauer, $_session gc_maxlifetime ausgeben, session laufzeit ermitteln |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.