Ankündigung

Einklappen
Keine Ankündigung bisher.

Session wird nicht beendet

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Session wird nicht beendet

    Hallo zusammen,

    Habe ein Problem mit den Sessions. Und zwar wird die Session nicht beendet wenn ich den Browser schliesse. Und dies nur im FireFox.

    Hat jemand eine Idee an was das liegen könnte?

    Auf meinem Server funktioniert alles. Das Problem besteht nur auf dem Server eines Kollegen. Also hat es wohl was mit den Servereinstellungen zu tun. Einzige Unterschiede bei ihm in der php.ini unter Session:
    session.use_trans_sid on
    session.gc_probability 1

    Danke für eure Hilfe

    Gruss ruferp

  • #2
    Hast du vielleicht ne FF-Extension die Session speichert installiert?

    Obwohl ich seh grad das der aktuelle Firefox es generell ermöglicht eine Sitzung zu speichern und wieder herzustellen hängt vielleicht damit zusammen evl. solltes du den Firefox so einstellen das er dich fragt ob er die Sitzung speichern soll oder nicht genauso beim wiederherstellen.

    Kommentar


    • #3
      Wobei man da erstmal zwischen einer FireFox-Sitzung und einer Session unterscheiden muss. Wär mal interessant, wenn jeman dazu genaueres weiß, aber in erster Linie muss das nicht zwangsläufig äquivalent sein.

      sess.gc_probaility ist mit 1 standarmässig und sollte auch bei anderen Werten in diesem Zusammenhang keine besonderen Anomalien entstehen lassen. Zu der anderen Option:
      session.use_trans_sid boolean
      session.use_trans_sid bestimmt ob transparente SID-Unterstützung aktiviert ist oder nicht. Grundeinstellung 0 (deaktiviert).

      Anmerkung: In PHP 4.1.2 oder darunter wird sie durch compilieren mit --enable-trans-sid aktiviert. Ab PHP 4.2.0 ist das Feature trans-sid immer eincompiliert.

      URL-basiertes Session-Management hat im Vergleich zu Cookie-basiertem Session-Management zusätzliche Sicherheitsrisiken. Benutzer können zum Beispiel eine URL, die eine aktive Session-ID enthält, per Email an Freunde schicken oder in ihren Bookmarks speichern und immer mit der selben Session-ID auf Ihre Seite zugreifen.
      Wenn du nun also eine URL in der Form http://www.example.tld/file.php?[SID] (oder so ähnlich zumindest), dann ist es kein Wunder, dass du die Session wieder aufnimmst, weil du sie quasi explizit wieder aufnimmst

      Insofern kann natürlich auch FireFox der schuldige sein. Versuch einfach mal beim Starten (also neustarten) des Browser die vorhandene Sitzung nicht wieder aufzunehmen. Bei mir fragt er da jedes mal nach, insofern einfach ma lesen und klicken :>

      Kommentar


      • #4
        Insofern kann natürlich auch FireFox der schuldige sein. Versuch einfach mal beim Starten (also neustarten) des Browser die vorhandene Sitzung nicht wieder aufzunehmen. Bei mir fragt er da jedes mal nach, insofern einfach ma lesen und klicken :>
        War tatsächlich etwas im FF nicht gut. Hab ihn neu installiert und es ging alles palletti...

        Thx...

        Kommentar


        • #5
          Was sowieso die saubere Variante wäre: Einen Logout-Link anbieten, der die Session komplett killt (session_destroy). Dann is auch egal, ob die Session wieder aufgenommen wird, weil diese dann eh (wie bei einem neuen Besuch der Seite auch) leer ist.

          Kommentar


          • #6
            na ja, der Nutzer weiss nicht dass er eine Session startet, da es sich nicht um ein Log-In handelt. Die Session läuft eigentlich die ganze Zeit des Websitesbesuch.

            Nach dem Senden eines (dynamischen erstellten, per CMS erstellten) Formulars werden die gesendeten Daten in einer Session gespeichert, damit sie bei einem fehlerhaften Senden trotzdem noch im Formular stehen bei einem Browserback...

            Kommentar


            • #7
              Oha, oha, dann aber timeout-limit setzen, sonst haste bald sicherlich etwa 2000 Mails die Stunde von Menschen, die dich nicht mögen ^^ Denkbar wäre nach erfolgreichem Senden die Session zu leeren/beenden.
              Zumal jeder modernere Browser mit einem "Browserback" problemlos klarkommen ^^

              Kommentar

              Lädt...
              X