#1 (permalink)  
Alt 05.07.2007, 23:35
Benutzer
 
Registriert seit: 02.11.2006
Beiträge: 36
Standard Session-Timeout überlisten (Tip)

Was mich schon ein paar mal ziemlich gestört hat ist folgendes: ich bin im Administrationsbereich und bearbeite irgendwas. Ohne aber daran zu denken, dass ich schon eine Weile nicht abgeschickt habe und wenn ich dann auf Speichern drücke komme ich wieder ins Login und alles ist fort.

Eine Möglichkeit dem vorzubeugen ist z.B. in Firefox einen Tab zu schützen und zu sperren, dem auch alle 10 min. ein automatisches Neuladen zu verpassen. Dies geht mit dem Addon 'Tab Mix Plus'. Wenn man dann eigeloggt ist, wird mit dem (ansonsten unnützen) Tab immer rechtzeitig die Session wieder auf 0 gesetzt (glaub nach ca. 20 min. läuft das auf unserm Server ab, darauf hab ich aber keinen Einfluss).

Lokal hab ich natürlich die session-halbwertszeit (in der php.ini, session.gc_maxlifetime = 360000) auf 10 Lichtjahre (in Zeit umgerechnet) gesetzt :-)
Und in xtc_validate_password.inc.php die funktion xtc_validate_password noch vor dem ersten if mit
return true;
abgekürzt, damit ich nicht jedes mal ein richtiges passwort eingeben muss...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 14.12.2007, 16:12
Neuer Benutzer
 
Registriert seit: 22.11.2007
Beiträge: 6
Daumen hoch TIP Session time out login

Nur mal so in den Raum gestellt.
Seit wir die Session time in der PHP.ini UND
in der C:\tools\Shop\admin\includes\functions\sessions.ph p
(Gambio Shop)
hochgesetzt haben, haben wir keine Probleme mehr mit dem Rauswurf.


MfG
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 27.08.2008, 07:56
Neuer Benutzer
 
Registriert seit: 18.06.2008
Ort: Köln
Beiträge: 19
Standard

Danke, hat einwandfrei funktioniert

LG Heiko
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 27.08.2008, 14:55
tuvalu
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von patrick schmidt Beitrag anzeigen
Nur mal so in den Raum gestellt.
Seit wir die Session time in der PHP.ini UND
in der C:\tools\Shop\admin\includes\functions\sessions.ph p
(Gambio Shop)
hochgesetzt haben, haben wir keine Probleme mehr mit dem Rauswurf.
Dafür ein mögliches Sicherheitsrisiko mit Hackern, die sich freuen, wenn Sessionlifetimes irre lang sind.
Ihr habt hoffentlich die Session an den Browser gekoppelt.

tuvalu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 28.08.2008, 08:07
Neuer Benutzer
 
Registriert seit: 26.04.2007
Beiträge: 26
Standard

Ich löse das "session" Ablaufproblem mit einem zusätzlichen Tab und einem meta refresh in der Seite zB der whos-online.php.

Klappt wunderbar.

mfg
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 05.11.2008, 21:26
Neuer Benutzer
 
Registriert seit: 05.11.2008
Beiträge: 2
Standard

Ist vielleicht ne blöde Frage,aber wo finde ich die php.ini ? Die /admin\includes\functions\sessions.php war ja zu finden,von der php.ini fehlt jede Spur....
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 11.11.2008, 07:44
Benutzer
 
Registriert seit: 11.08.2007
Beiträge: 88
Standard

Die php.ini musst du erst erstellen wenn sie nicht vorhanden ist.
Hierzu würde es mich freuen wenn sich jemand die Mühe machen würde und genau erklährt wie man das macht.
Habe auch das Problem mit Strato Time out. Die mir zwar geschrieben haben was in die php.ini rein muss aber nicht wie ich sie erstelle.
Wäre nett wenn da jemand helfen könnte.
Gruß Thomas

Hier die Info von Strato:
Das von Ihnen verwendete Script ist mit einer Laufzeit von 40 Sekunden in den derzeitigen Servereinstellungen zu lang. Sie können die Laufzeit auf bis zu 120 Sekunden anheben, indem Sie die Funktion "max_execution_time" in einer eigenen php.ini-Daten festlegen.

Folgende Werte können Sie ändern:

allow_call_time_pass_reference
allow_url_fopen
max_execution_time maximaler Wert 120 (Sekunden)
upload_max_filesize maximaler Wert 4M (4 MB)
post_max_size maximaler Wert 8M (8 MB)
memory_limit maximaler Wert 32M (32 MB) - Bei Premiumpaketen seit Juni 2008 64 MB!
sendmail_from
safe_mode
register_globals
upload_tmp_dir
session.save_path
magic_quotes_gpc
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
sessiontimeout, tip, überlisten

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Einloggen In Den Adminbereich Mit Ssl Session CHB Admininterface 4 29.08.2004 15:37
Xtc_installer Error Session Cookie Cache oricon Installation und Konfiguration 3 17.06.2004 16:15


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:24 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand