Hey
kann es sein das die session immer die selbe ist, denn ich speicher die in der db und da hat jeder benutzer die selbe?
dürfte doch nicht sein oder? ist doch eigentlich eine sicherheits lücke oder?
Ankündigung
Einklappen
Keine Ankündigung bisher.
Session immer die Selbe?
Einklappen
Neue Werbung 2019
Einklappen
X
-
naja ich denke mal es würde reichen wenn man die überschriebt...da dazu müsste man auch wissen wie ^^Zitat von cycap Beitrag anzeigenHast du vollzugriff auf den Server? Ansonsten wirst du dich wohl an den Provider wenden müssen. Oder die Sessiondaten halt überschreiben wenn das deinen Anforderungen genügt.
komisch aber das es auf anderen seiten geht..ist ja der selbe anbieter..
ist überschreiben gut wenn es sich um ne member area handelt also wo user daten in die datenbank einspeißen können...
-
Hast du vollzugriff auf den Server? Ansonsten wirst du dich wohl an den Provider wenden müssen. Oder die Sessiondaten halt überschreiben wenn das deinen Anforderungen genügt.
Einen Kommentar schreiben:
-
Zitat von cycap Beitrag anzeigensieht nach nem System-Problem aus: Fixing ‘Session object destruction failed error’
zweite treffer bei google
danke...aber richtig schlau werde ich nicht...bzw sagt mir dort nix wie ich das umgehen / beheben kann
Einen Kommentar schreiben:
-
sieht nach nem System-Problem aus: Fixing ‘Session object destruction failed error’
zweite treffer bei google
Einen Kommentar schreiben:
-
also auf allen geschützen seiten
restUserPHP-Code:#// Erzwingen das Session-Cookies benutzt werden und die SID nicht per URL transportiert wird
ini_set( 'session.use_only_cookies', '1' );
ini_set( 'session.use_trans_sid', '0' );
// Session starten
session_start();
//nur bei der indexseite...
// Benutzer abmelden
if ($_GET['benutzer'] == 'abmelden')
{
resetUser();
}
PHP-Code:function resetUser()
{
session_destroy();
header( 'location: ../login.php' );
exit;
}
weiß nicht ob das langt
Einen Kommentar schreiben:
-
ne hab noch ne frage
Warning: session_destroy(): Session object destruction failed in... 202
das steht da:
session_destroy();
mhh..hab zwar grad mal bissl gegoogelt aber session_start() habe ich...davor kommen auch keine ausgabe...wenn ich php fehlermeldungen unterdrücke gehts komischer weiße...(also zumindest wird man weiter geleitet)
Einen Kommentar schreiben:
-
Dann den Thread bitte noch als [Erledigt] markieren. Danke!
Einen Kommentar schreiben:
-
-
es liegt am $_SERVER['REQUEST_TIME']
meine php version hat das noch nicht...gibt es alternative dazu? habe leider nix gefunden...
Einen Kommentar schreiben:
-
mhh...es ist aber ein user drin wo ich das nicht vergleichen kann
Einen Kommentar schreiben:
-
Wir reden über die Session-ID? Dann schau doch mal in Browser 1 in die Cookies und in Browser 2 und vergleiche.
In diesem Forum geht das im Firefox zum Beispiel so:
- Rechtsklick -> "Seiteninformationen anzeigen"
- Reiter "Sicherheit"
- "Cookies anzeigen"
- "php.de - bbsessionhash" anklicken
- Unten steht "Inhalt", dieser entspricht der aktuellen Session-ID in diesem Forum
Einen Kommentar schreiben:
-
naja zur zeit nutze ich das script
phpBuddy.eu - Login Systeme von Einfach bis Profi
ich weiß sollte man nicht machen aber hatte da noch keine zeit selbst sowas zu schreiben
Einen Kommentar schreiben:

Einen Kommentar schreiben: