Ankündigung

Einklappen
Keine Ankündigung bisher.

Session immer die Selbe?

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Session immer die Selbe?

    Hey

    kann es sein das die session immer die selbe ist, denn ich speicher die in der db und da hat jeder benutzer die selbe?

    dürfte doch nicht sein oder? ist doch eigentlich eine sicherheits lücke oder?

  • #2
    wie du speicherst die session in ner db?
    du hast natürlich immer die selbe. andere user solllte ne andere session bekommen.
    wie übermittelst du die sessionid? falls per url dann schau halt mal das du überprüfungen wie ip-änderung etc einbaust.

    sessions werden anhand der sessionid "weitergeführt". meist wird diese in nem cookie gespeichert. kann aber auch als getparameter übergeben werden.

    Kommentar


    • #3
      naja zur zeit nutze ich das script

      phpBuddy.eu - Login Systeme von Einfach bis Profi

      ich weiß sollte man nicht machen aber hatte da noch keine zeit selbst sowas zu schreiben

      Kommentar


      • #4
        Wir reden über die Session-ID? Dann schau doch mal in Browser 1 in die Cookies und in Browser 2 und vergleiche.

        In diesem Forum geht das im Firefox zum Beispiel so:
        - Rechtsklick -> "Seiteninformationen anzeigen"
        - Reiter "Sicherheit"
        - "Cookies anzeigen"
        - "php.de - bbsessionhash" anklicken
        - Unten steht "Inhalt", dieser entspricht der aktuellen Session-ID in diesem Forum

        Kommentar


        • #5
          mhh...es ist aber ein user drin wo ich das nicht vergleichen kann

          Kommentar


          • #6
            es liegt am $_SERVER['REQUEST_TIME']

            meine php version hat das noch nicht...gibt es alternative dazu? habe leider nix gefunden...

            Kommentar


            • #7
              wie wärs mit time() ?

              Kommentar


              • #8
                Zitat von cycap Beitrag anzeigen
                wie wärs mit time() ?
                oh stimmt

                Kommentar


                • #9
                  Dann den Thread bitte noch als [Erledigt] markieren. Danke!

                  Kommentar


                  • #10
                    ne hab noch ne frage

                    Warning: session_destroy(): Session object destruction failed in... 202

                    das steht da:

                    session_destroy();

                    mhh..hab zwar grad mal bissl gegoogelt aber session_start() habe ich...davor kommen auch keine ausgabe...wenn ich php fehlermeldungen unterdrücke gehts komischer weiße...(also zumindest wird man weiter geleitet)

                    Kommentar


                    • #11
                      nen bisschen mehr code wär nicht schlecht

                      Kommentar


                      • #12
                        also auf allen geschützen seiten
                        PHP-Code:
                        #// Erzwingen das Session-Cookies benutzt werden und die SID nicht per URL transportiert wird
                        ini_set'session.use_only_cookies''1' );
                        ini_set'session.use_trans_sid''0' );

                        // Session starten
                        session_start();

                        //nur bei der indexseite...

                        // Benutzer abmelden
                        if ($_GET['benutzer'] == 'abmelden')
                        {
                            
                        resetUser();

                        restUser
                        PHP-Code:
                        function resetUser()
                        {
                            
                        session_destroy();
                            
                        header'location: ../login.php' );
                            exit;


                        weiß nicht ob das langt

                        Kommentar


                        • #13
                          sieht nach nem System-Problem aus: Fixing ‘Session object destruction failed error’

                          zweite treffer bei google

                          Kommentar


                          • #14
                            Zitat von cycap Beitrag anzeigen
                            sieht nach nem System-Problem aus: Fixing ‘Session object destruction failed error’

                            zweite treffer bei google

                            danke...aber richtig schlau werde ich nicht...bzw sagt mir dort nix wie ich das umgehen / beheben kann

                            Kommentar


                            • #15
                              Hast du vollzugriff auf den Server? Ansonsten wirst du dich wohl an den Provider wenden müssen. Oder die Sessiondaten halt überschreiben wenn das deinen Anforderungen genügt.

                              Kommentar

                              Lädt...
                              X