diese session? ne ne ne -> ich ahb mal auf faq24.de eine längere unterhaltung mit jemanden der mir aufgezeigt hat das session klau ja gar nicht so schwer ist darauf hin sammelten sich so einige fragen an;
1) wenn ich mit ini_set nur session cookie benutzen einstellen und mir so n p3p zertifikat hole ist dann sichergestellt das php mit wirklich nie sids an die url anhängt und ich mich darauf verlassen kann das der cookie wirklich gesetzt wird?
2) hab ich immer noch das problem das bei logout (ich benutze übrigens abraxas user_management) die session nicht zerstört wird -> gibt da außer session_destroy noch was anderes von dem ich nix weiß?
3) kann mir mal jemand den unterschied zwischen session cache expire und sessiom lifetime kurz aufzeigen
4) ich hab auf linux server mit shell die möglichkeit mir meinen /tmp folder anzusehen -> und was sehe ich da da bleiben immer mal sessions über? wie das den ich dachte es gibt sowas wie ein automatische garbarge collector (by the way kann ich den nicht selber schreiben?)
so das wars
fra7l7
1) wenn ich mit ini_set nur session cookie benutzen einstellen und mir so n p3p zertifikat hole ist dann sichergestellt das php mit wirklich nie sids an die url anhängt und ich mich darauf verlassen kann das der cookie wirklich gesetzt wird?
2) hab ich immer noch das problem das bei logout (ich benutze übrigens abraxas user_management) die session nicht zerstört wird -> gibt da außer session_destroy noch was anderes von dem ich nix weiß?
3) kann mir mal jemand den unterschied zwischen session cache expire und sessiom lifetime kurz aufzeigen
4) ich hab auf linux server mit shell die möglichkeit mir meinen /tmp folder anzusehen -> und was sehe ich da da bleiben immer mal sessions über? wie das den ich dachte es gibt sowas wie ein automatische garbarge collector (by the way kann ich den nicht selber schreiben?)
so das wars
fra7l7
EDIT:
es heißt nagtürlich abraxax -> sonst isser wieder sauer
Kommentar