Re: [PUG] Session-Problem

2003-03-16 Diskussionsfäden Hans Freitag
On Fri, Mar 14, 2003 at 12:10:23PM +0100, Sascha Wolf wrote:
 So, zu Meinem Problem:
 Ich schreibe mir gerade ein Session-Managment System fürs Web
 unter PHP und mache
 mir gerade gedanken, woran ich die Session binden kann.

An die Environment Variable UNIQUE_ID. 


 Das nächste Problem ist: Ich hänge die Session einfach hinter
 dem Dateinamen. Das Problem ist bloss, beim ersten Aufruf, steht
 noch keine Session-ID am Filename und es wird bei einem Reload
 wieder eine neue erstellt! Das ist natürlich nicht so unbediengt
 der Hit in Tüten.

Mach einen cronjob der Dateinamen Älter als 1,5 stunden löscht.
(Vielleicht gibts echt bessere Lösungen)

-- 
May the source be with you!

PUG - Penguin User Group Wiesbaden - http://www.pug.org


[PUG] Session-Problem

2003-03-14 Diskussionsfäden Sascha Wolf
Hallo Pug,

  erstmal ein Dankeschön für den Abend gestern ... war mal eine
  Abwechslung ;)

  So, zu Meinem Problem:
  Ich schreibe mir gerade ein Session-Managment System fürs Web
  unter PHP und mache
  mir gerade gedanken, woran ich die Session binden kann.
  Die IP Adresse kann ich nicht nehmen, da diese variieren kann,
  z.B. bei AOL oder im allgemeinem Proxyuser von großen Providern.
  Ich muss aber aus Sicherheitsgründen die Session an irgendwas
  binden, sonst kann diese ID ja jemand klauen.
  Das nächste Problem ist: Ich hänge die Session einfach hinter
  dem Dateinamen. Das Problem ist bloss, beim ersten Aufruf, steht
  noch keine Session-ID am Filename und es wird bei einem Reload
  wieder eine neue erstellt! Das ist natürlich nicht so unbediengt
  der Hit in Tüten.

  Hat da wer ein Tipp für mich?

  

-- 
Best regards,
 Sascha  mailto:[EMAIL PROTECTED]


PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re: [PUG] Session-Problem

2003-03-14 Diskussionsfäden Laurence Tonke
On Fri, 2003-03-14 at 12:10, Sascha Wolf wrote:
 Hallo Pug,
 
   erstmal ein Dankeschön für den Abend gestern ... war mal eine
   Abwechslung ;)
 
   So, zu Meinem Problem:
   Ich schreibe mir gerade ein Session-Managment System fürs Web
   unter PHP und mache
   mir gerade gedanken, woran ich die Session binden kann.
   Die IP Adresse kann ich nicht nehmen, da diese variieren kann,
   z.B. bei AOL oder im allgemeinem Proxyuser von großen Providern.
   Ich muss aber aus Sicherheitsgründen die Session an irgendwas
   binden, sonst kann diese ID ja jemand klauen.
   Das nächste Problem ist: Ich hänge die Session einfach hinter
   dem Dateinamen. Das Problem ist bloss, beim ersten Aufruf, steht
   noch keine Session-ID am Filename und es wird bei einem Reload
   wieder eine neue erstellt! Das ist natürlich nicht so unbediengt
   der Hit in Tüten.
 
   Hat da wer ein Tipp für mich?
 

Nimm einfach die Session-ID die PHP Dir zur Verfügung stellt:

http://www.php.net/manual/en/function.session-id.php

Laurence
-- 
Laurence Tonke
Software AG
http://www.softwareag.com


PUG - Penguin User Group Wiesbaden - http://www.pug.org


Re[2]: [PUG] Session-Problem

2003-03-14 Diskussionsfäden Sascha Wolf
Hallo Laurence,

Friday, March 14, 2003, 12:17:16 PM, you wrote:

LT On Fri, 2003-03-14 at 12:10, Sascha Wolf wrote:
 Hallo Pug,
 
   erstmal ein Dankeschön für den Abend gestern ... war mal eine
   Abwechslung ;)
 
   So, zu Meinem Problem:
   Ich schreibe mir gerade ein Session-Managment System fürs Web
   unter PHP und mache
   mir gerade gedanken, woran ich die Session binden kann.
   Die IP Adresse kann ich nicht nehmen, da diese variieren kann,
   z.B. bei AOL oder im allgemeinem Proxyuser von großen Providern.
   Ich muss aber aus Sicherheitsgründen die Session an irgendwas
   binden, sonst kann diese ID ja jemand klauen.
   Das nächste Problem ist: Ich hänge die Session einfach hinter
   dem Dateinamen. Das Problem ist bloss, beim ersten Aufruf, steht
   noch keine Session-ID am Filename und es wird bei einem Reload
   wieder eine neue erstellt! Das ist natürlich nicht so unbediengt
   der Hit in Tüten.
 
   Hat da wer ein Tipp für mich?
 

LT Nimm einfach die Session-ID die PHP Dir zur Verfügung stellt:

LT http://www.php.net/manual/en/function.session-id.php

LT Laurence

Genau das wollte ich nicht tun ;)
Ich will die Software hinterher weitergeben, und weiss nicht ob
Session dann auch aktiv ist bzw. überhaupt unterstützt wird (PHP3)

-- 
Best regards,
 Saschamailto:[EMAIL PROTECTED]


PUG - Penguin User Group Wiesbaden - http://www.pug.org