login  Naam:   Wachtwoord: 
Registreer je!
 Forum

sessies (een gevaar?) (Opgelost)

Offline elecomte - 28/02/2007 22:42
Avatar van elecomteGrafische interesse Hallo even een klein vraagje, waarmee ik voor de moment enkele problemen mee heb.

Stel dat je een site maakt, een login/register scriptje die enkel via sessions werkt. Wanneer je inlogt creëert hij 2 sessies. Login & memberid. Nu gebruik je firefox, tabbed browsing. In een andere tab open je een andere site waar je je ook kan inloggen en die ook gebruikt maakt van dezelfde sessie namen (login & memberid). Zal je dan al ingelogt zijn op die andere site? ook heb je een andere id daar...

Dank

6 antwoorden

Gesponsorde links
Offline Stefan14 - 28/02/2007 22:44 (laatste wijziging 28/02/2007 22:45)
Avatar van Stefan14 PHP gevorderde nee, een sessie is serverside, dus dit zal mekaar niet beïnvloeden.

zelfs niet als de website(s) op dezelfde server draai(en) omdat elke bezoeker een uniek sessie id krijgt.
Offline GTW - 28/02/2007 22:44 (laatste wijziging 28/02/2007 22:46)
Avatar van GTW Gouden medaille

PHP gevorderde
Volgens mij niet, dit komt omdat de sessie opgeslagen wordt op de server waar de site op staat. Als deze 2 op dezelfde server staan, zou je mss problemen kunnen krijgen.

Edit Okee, weer wat geleerd 
Offline elecomte - 28/02/2007 22:50
Avatar van elecomte Grafische interesse Ze staan wel degelijk op dezelfde server, maar in een andere map vermits het beide sites van mij zijn .

Dit heeft dus een enorm probleem indien members op beide sites zouden zitten. Gelukkig hebben ze beiden een heel ander publiek, maar dit is toch niet fijn, voor mij. Die regelmatig op beide sites zou online moeten zijn.

Ik heb geprobeert om de scripts aan tepassen en andere sessions te gebruiken maar dit lukt me niet. Ik stel voor dat ik jullie morgen wanneer ik tijd heb opnieuw lastig val met een reactie + code en wat fout loopt. Hopelijk willen jullie me dan nog helpen maar ik moet nu dringend school-werken.
Offline Abbas - 28/02/2007 23:20
Avatar van Abbas Gouden medaille

Crew .NET
Steek anders iets in de sessie wat uniek is van elke site, maar gooi het eerst misschien even door een encryptie ofzo...
Offline Berten - 01/03/2007 00:27
Avatar van Berten PHP beginner Zelfde server zou normaal geen probleem mogen zijn.

Zelfde domein zou wel eens iets heel anders kunnen zijn (staat me iets van voor)
Offline Gerard - 01/03/2007 01:27
Avatar van Gerard Ouwe rakker
Citaat:
Zelfde domein zou wel eens iets heel anders kunnen zijn (staat me iets van voor)
Jup, het SESSIONID wordt opgeslagen in een cookie wat geldt voor het hele domain. Als jij dus een sub-website hebt draaien op www.jouwdomein.be/sub-website/ dan zal die sessie daar ook beschikbaar zijn.
Gesponsorde links
Dit onderwerp is gesloten.
Actieve forumberichten
© 2002-2024 Sitemasters.be - Regels - Laadtijd: 0.202s