[PHP][MYSQL]Onthouden sessie na sluiten browser

Pagina: 1
Acties:

  • PTBoy
  • Registratie: Juni 2002
  • Laatst online: 05-09 10:20
Wat is de beste/meest gebruikte/handigste manier om een sessie langer dan een browser-sessie te laten bestaan? Op dit moment regel ik sessies dmv een cookie, die verdwijnt zodra de browser wordt afgesloten. Ik kan de levensduur van dit cookie natuurlijk opgeven. Maar de gegevens bij die sessie staan in een database. Is het gevaar dan niet aanwezig dat de database vervuilt wordt met sessie die nooit meer gebruikt worden? Of zou je de sessies die de laatste (vul hier tijdsduur in) niet meer gebruikt zijn weg kunnen gooien?
En eigenlijk zou je elke keer dat je een sessie-id ziet, moeten controleren of het ip-adres nog klopt - dit om cookie-stelen tegen te gaan, toch? Maar stoot je dan gebruikers tegen het hoofd die van hun provider regelmatig een nieuw ip-adres krijgen??

Verwijderd

Is het gevaar dan niet aanwezig dat de database vervuilt wordt met sessie die nooit meer gebruikt worden? Uh je kan Time mee geven,, dus bij opslaan van de sessie, dus als ie ouder is als 1 week verwijder je hem, kan met een cronjob

En eigenlijk zou je elke keer dat je een sessie-id ziet, moeten controleren of het ip-adres nog klopt - dit om cookie-stelen tegen te gaan, toch? lijkt me niet voor de mensen met telefoonlijn.. dus steeds anders ip

Maar stoot je dan gebruikers tegen het hoofd die van hun provider regelmatig een nieuw ip-adres krijgen??: Ja dus

[tip]
maybe is het makkelijker om enters in je topic te gebruiken, dit leest heel warrig..

  • PTBoy
  • Registratie: Juni 2002
  • Laatst online: 05-09 10:20
Soory voor het ontbreken van enters - probeerden m'n gedachten met m'n vingers bij te houden :)

Uh je kan Time mee geven,, dus bij opslaan van de sessie, dus als ie ouder is als 1 week verwijder je hem, kan met een cronjob
Maar dan is iemand die een week niet terug komt niet meer ingelogd... toch? En je zou bij elke sessie-check de time moeten vernieuwen - ofcors.

Verwijderd

Ik snap niet zo goed waarom je de waarde van zo'n cookie als een aparte waarde in je database wil opslaan? Je kan toch gewoon een cookie zetten in de browser van degene die op je site komt en die een levensduur geven en een vaste waarde? (bijvoorbeeld het (geëncrypte) password van die user). Dan heb je nooit met vervuiling te maken of hoef je onhandig te gaan doen met cronjobs

Lees dit artikel eens:
http://www.phpfreakz.nl/artikelen.php?aid=10

  • PTBoy
  • Registratie: Juni 2002
  • Laatst online: 05-09 10:20
Ik ben lichtelijk huiverig (wellicht onterecht) om het wachtwoord (al dan niet ge-encrypt) van de gebruiker op te slaan. Maar dit zou inderdaad ook een goed idee kunnen zijn. Wat zijn goeie encrypt-decrypt functies binnen PHP?

Verwijderd

md5, moet je alleen wel het password md5 encrypted in je db (heb je die?) opslaan omdat je de encrypte passwords moet matchen want mfd5 is niet echt te decoderen :D

  • PTBoy
  • Registratie: Juni 2002
  • Laatst online: 05-09 10:20
Ok, dus in m'n database (die heb ik dus) sla ik (onder andere...) username, wachtwoord, md5-versie wachtwoord op. In het cookje stop ik (onder andere?) username en md5-wachtwoord. Dit controleer ik bij elke pageview. Zoiets?

Verwijderd

Op zaterdag 15 juni 2002 18:48 schreef PietM het volgende:
Ok, dus in m'n database (die heb ik dus) sla ik (onder andere...) username, wachtwoord, md5-versie wachtwoord op. In het cookje stop ik (onder andere?) username en md5-wachtwoord. Dit controleer ik bij elke pageview. Zoiets?
Je slaat alleen de userID en de md5-versie op, je hebt die gewone 'versie' toch niet meer nodig om te matchen.

Wanneer iemand inlogd, md5() je gewoon het opgegeven pass welke je matcht met het DB passwd

  • PTBoy
  • Registratie: Juni 2002
  • Laatst online: 05-09 10:20
Dat wachtwoord heb ik alleen nog nodig voor mensen die hun wachtwoord vergeten zijn... Ik zou dan een wachtwoord kunnen laten genereren en daar de md5 van opslaan... maar daar moet ik nog ff over nadenken...
Pagina: 1