guten morgen, ....
bin wahrscheinlich nicht der erste der fragt aber ich hab ebenfalls mit die idee des login scripts von mr.happy geborgt und für meine zwecke umgeschrieben. was ist nun aber wenn der user, ohne ordentlichen logout, die seite verlässt -> ohne das fenster zu schliessen? logischerweise bleibt er in der db noch eingelogt -> kann man diese sicherheitslücke nicht irgendwie schliessen?
ich dachte auch an folgendens:
wenn die session id in der url weitergegeben wird müßte es ja eigentlich klappen. ich könnte so z.b. auch abfragen ob in der session eine bestimmte variable gesetzt ist und wenn nicht ebenfalls mit location header and die login seite verweisen. mein problem ist bei mir will die session id nicht in der url auftauchen irgendwo in der php.ini muß da wohl noch was zu ändern sein.
hatt jemand eine antwort
danke
fra7l7
bin wahrscheinlich nicht der erste der fragt aber ich hab ebenfalls mit die idee des login scripts von mr.happy geborgt und für meine zwecke umgeschrieben. was ist nun aber wenn der user, ohne ordentlichen logout, die seite verlässt -> ohne das fenster zu schliessen? logischerweise bleibt er in der db noch eingelogt -> kann man diese sicherheitslücke nicht irgendwie schliessen?
ich dachte auch an folgendens:
wenn die session id in der url weitergegeben wird müßte es ja eigentlich klappen. ich könnte so z.b. auch abfragen ob in der session eine bestimmte variable gesetzt ist und wenn nicht ebenfalls mit location header and die login seite verweisen. mein problem ist bei mir will die session id nicht in der url auftauchen irgendwo in der php.ini muß da wohl noch was zu ändern sein.
hatt jemand eine antwort
danke
fra7l7
Kommentar