Ankündigung

Einklappen
Keine Ankündigung bisher.

Session immer die Selbe?

Einklappen

Neue Werbung 2019

Einklappen
X
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • scheffie
    hat ein Thema erstellt Session immer die Selbe?.

    Session immer die Selbe?

    Hey

    kann es sein das die session immer die selbe ist, denn ich speicher die in der db und da hat jeder benutzer die selbe?

    dürfte doch nicht sein oder? ist doch eigentlich eine sicherheits lücke oder?

  • scheffie
    antwortet
    Zitat von cycap Beitrag anzeigen
    Hast du vollzugriff auf den Server? Ansonsten wirst du dich wohl an den Provider wenden müssen. Oder die Sessiondaten halt überschreiben wenn das deinen Anforderungen genügt.
    naja ich denke mal es würde reichen wenn man die überschriebt...da dazu müsste man auch wissen wie ^^

    komisch aber das es auf anderen seiten geht..ist ja der selbe anbieter..

    ist überschreiben gut wenn es sich um ne member area handelt also wo user daten in die datenbank einspeißen können...

    Einen Kommentar schreiben:


  • cycap
    antwortet
    Hast du vollzugriff auf den Server? Ansonsten wirst du dich wohl an den Provider wenden müssen. Oder die Sessiondaten halt überschreiben wenn das deinen Anforderungen genügt.

    Einen Kommentar schreiben:


  • scheffie
    antwortet
    Zitat von cycap Beitrag anzeigen
    sieht nach nem System-Problem aus: Fixing ‘Session object destruction failed error’

    zweite treffer bei google

    danke...aber richtig schlau werde ich nicht...bzw sagt mir dort nix wie ich das umgehen / beheben kann

    Einen Kommentar schreiben:


  • cycap
    antwortet
    sieht nach nem System-Problem aus: Fixing ‘Session object destruction failed error’

    zweite treffer bei google

    Einen Kommentar schreiben:


  • scheffie
    antwortet
    also auf allen geschützen seiten
    PHP-Code:
    #// Erzwingen das Session-Cookies benutzt werden und die SID nicht per URL transportiert wird
    ini_set'session.use_only_cookies''1' );
    ini_set'session.use_trans_sid''0' );

    // Session starten
    session_start();

    //nur bei der indexseite...

    // Benutzer abmelden
    if ($_GET['benutzer'] == 'abmelden')
    {
        
    resetUser();

    restUser
    PHP-Code:
    function resetUser()
    {
        
    session_destroy();
        
    header'location: ../login.php' );
        exit;


    weiß nicht ob das langt

    Einen Kommentar schreiben:


  • cycap
    antwortet
    nen bisschen mehr code wär nicht schlecht

    Einen Kommentar schreiben:


  • scheffie
    antwortet
    ne hab noch ne frage

    Warning: session_destroy(): Session object destruction failed in... 202

    das steht da:

    session_destroy();

    mhh..hab zwar grad mal bissl gegoogelt aber session_start() habe ich...davor kommen auch keine ausgabe...wenn ich php fehlermeldungen unterdrücke gehts komischer weiße...(also zumindest wird man weiter geleitet)

    Einen Kommentar schreiben:


  • cycap
    antwortet
    Dann den Thread bitte noch als [Erledigt] markieren. Danke!

    Einen Kommentar schreiben:


  • scheffie
    antwortet
    Zitat von cycap Beitrag anzeigen
    wie wärs mit time() ?
    oh stimmt

    Einen Kommentar schreiben:


  • cycap
    antwortet
    wie wärs mit time() ?

    Einen Kommentar schreiben:


  • scheffie
    antwortet
    es liegt am $_SERVER['REQUEST_TIME']

    meine php version hat das noch nicht...gibt es alternative dazu? habe leider nix gefunden...

    Einen Kommentar schreiben:


  • scheffie
    antwortet
    mhh...es ist aber ein user drin wo ich das nicht vergleichen kann

    Einen Kommentar schreiben:


  • cycap
    antwortet
    Wir reden über die Session-ID? Dann schau doch mal in Browser 1 in die Cookies und in Browser 2 und vergleiche.

    In diesem Forum geht das im Firefox zum Beispiel so:
    - Rechtsklick -> "Seiteninformationen anzeigen"
    - Reiter "Sicherheit"
    - "Cookies anzeigen"
    - "php.de - bbsessionhash" anklicken
    - Unten steht "Inhalt", dieser entspricht der aktuellen Session-ID in diesem Forum

    Einen Kommentar schreiben:


  • scheffie
    antwortet
    naja zur zeit nutze ich das script

    phpBuddy.eu - Login Systeme von Einfach bis Profi

    ich weiß sollte man nicht machen aber hatte da noch keine zeit selbst sowas zu schreiben

    Einen Kommentar schreiben:

Lädt...
X