Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> [PHP]Czas życia sesij
patryczakowy
post
Post #1





Grupa: Zarejestrowani
Postów: 420
Pomógł: 44
Dołączył: 22.10.2008

Ostrzeżenie: (0%)
-----


Czy istnieje jakiś sposób na przedłużenie życia sesji żeby użytkownika nie wylogowywało po 30 minutach?
Ciasteczka nie wchodzą w grę.


--------------------
Sztuką jest widzieć to czego nie widać.
Go to the top of the page
+Quote Post
kielich
post
Post #2





Grupa: Zarejestrowani
Postów: 442
Pomógł: 4
Dołączył: 28.12.2008
Skąd: Warszawa

Ostrzeżenie: (20%)
X----


mozesz ustawic w konfiguracji serwera php.ini tongue.gif


--------------------
Życie jest jak SESJA kiedyś wygaśnie ....

Jeśli moja odpowiedź jakoś Cię nakierowała lub pomogła kliknij Pomógł
Go to the top of the page
+Quote Post
skowron-line
post
Post #3





Grupa: Zarejestrowani
Postów: 4 340
Pomógł: 542
Dołączył: 15.01.2006
Skąd: Olsztyn/Warszawa

Ostrzeżenie: (0%)
-----


Kod
ini_get('session.gc_maxlifetime');

i analogicznie
Kod
ini_set('session.gc_maxlifetime', '4000');


--------------------
I'm so fast that last night I turned off the light switch in my hotel room and was in bed before the room was dark - Muhammad Ali.
Peg jeżeli chcesz uprawiać sex to dzieci muszą wyjść, a jeżeli chcesz żeby był dobry ty też musisz wyjść - Al Bundy.

QueryBuilder, Mootools.net, bbcradio1::MistaJam
http://www.phpbench.com/
Go to the top of the page
+Quote Post
erix
post
Post #4





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
Ciasteczka nie wchodzą w grę.
  1. w PHP ini (hint: garbage collector)
  2. bez ciastek? ohmy.gif trochę masochizm, jeśli chodzi o bezpieczeństwo...


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
patryczakowy
post
Post #5





Grupa: Zarejestrowani
Postów: 420
Pomógł: 44
Dołączył: 22.10.2008

Ostrzeżenie: (0%)
-----


Cytat(erix @ 20.07.2009, 16:22:02 ) *
  1. bez ciastek? ohmy.gif trochę masochizm, jeśli chodzi o bezpieczeństwo...


A czemu skoro wtedy w ciastku mam zapisany hasch d3761aa4fa080fdafb38d336260a8558 i co z takiego haschu można wywnioskować?


--------------------
Sztuką jest widzieć to czego nie widać.
Go to the top of the page
+Quote Post
erix
post
Post #6





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Ktoś komuś przekaże linka z SID-em i co wtedy? Jest przyklejony temat o bezpieczeństwie sesji, poczytaj.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
patryczakowy
post
Post #7





Grupa: Zarejestrowani
Postów: 420
Pomógł: 44
Dołączył: 22.10.2008

Ostrzeżenie: (0%)
-----


nie no tylko to ? poczytam w wolnej chwili, myślałem już że coś poważnego smile.gif Wracając do czasu życia rok przejdzie będzie to miało jakiś wpływ na wydajność . Bo w końcu wszystkie sesje przez rok będą trzymane na serwerze? i rozumie że to oni dać przed session_start()?

A i jeszcze jedno pytanie musze to dać na początku każdego pliku czy tylko podczas inicjowania sesji


--------------------
Sztuką jest widzieć to czego nie widać.
Go to the top of the page
+Quote Post
erix
post
Post #8





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Nie tylko, ale AŻ to.

Cytat
Wracając do czasu życia rok przejdzie będzie to miało jakiś wpływ na wydajność . Bo w końcu wszystkie sesje przez rok będą trzymane na serwerze? i rozumie że to oni dać przed session_start()?

Zależy od handlera. Jeśli domyślny - po jakimś czasie katalog się zapcha i zwolni.

Cytat
A i jeszcze jedno pytanie musze to dać na początku każdego pliku czy tylko podczas inicjowania sesji

Jeśli masz możliwość edycji pliku php.ini, to do niego wrzucasz.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
patryczakowy
post
Post #9





Grupa: Zarejestrowani
Postów: 420
Pomógł: 44
Dołączył: 22.10.2008

Ostrzeżenie: (0%)
-----


Cytat(erix @ 20.07.2009, 17:57:06 ) *
Nie tylko, ale AŻ to.

Mówię tylko bo sesja nie jest przekazywana z url tylko zapisywana w ciastku także trza było by ciastko ukraść czyli efekt taki sam jak stosowanie coocies
Właśnie nie mam możliwości grzebania w php.ini i dlatego się pytam czy wystarczy raz czy wszędzie?


--------------------
Sztuką jest widzieć to czego nie widać.
Go to the top of the page
+Quote Post
erix
post
Post #10





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
Właśnie nie mam możliwości grzebania w php.ini i dlatego się pytam czy wystarczy raz czy wszędzie?

Wszędzie, gdzie startujesz sesję. Ale jeśli korzystasz z jakiegoś bootstrapa, to wrzucasz do niego i z głowy. [;

Możesz jeszcze przez htaccess, ale jak - manual.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
patryczakowy
post
Post #11





Grupa: Zarejestrowani
Postów: 420
Pomógł: 44
Dołączył: 22.10.2008

Ostrzeżenie: (0%)
-----


A w przypadku korzystania z sesji mogę zrobić coś w rodzaju "zapamiętaj mnie"? W ciastku to jest proste a tu?


--------------------
Sztuką jest widzieć to czego nie widać.
Go to the top of the page
+Quote Post
erix
post
Post #12





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Bez ciastka nie dasz rady.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post
Fifi209
post
Post #13





Grupa: Zarejestrowani
Postów: 4 655
Pomógł: 556
Dołączył: 17.03.2009
Skąd: Katowice

Ostrzeżenie: (0%)
-----


Sesje trzymane przez rok? W dodatku bez ciastek? Użytkownik po zamknięciu przeglądarki i otworzeniu strony na nowo dostanie nowy sid...

Musiałbyś stworzyć jakiegoś unikalnego session handlera.


--------------------
Zainteresowania: C#, PHP, JS, SQL, AJAX, XML, C dla AVR
Chętnie pomogę, lecz zanim napiszesz: Wujek Google , Manual PHP
Go to the top of the page
+Quote Post
erix
post
Post #14





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Ale tak, czy tak - jest to niemożliwe bez ciastek.

Chyba że userowi będziesz dawał jakiś kod do wklepania za każdym razem, ale z wygodą to ma niewiele wspólnego. Prócz SID-a nie ma unikalnych danych do zweryfikowania użyszkodnika.


--------------------

ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW!
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 05:30