Brug af AI afslører de svagheder, virksomheder allerede har opbygget gennem års cloud-transformation, nye SaaS-løsninger og fragmenterede sikkerhedssystemer.
Sessions kan under ingen omstændigheder kombineres mellem flere forskellige webservere, da dette ville give et betydeligt brist i sikkerheden.
Når man går ind på en webserver aktiveres en session, som tildeles et unikt id. Denne 'gemmes' så i hukommelsen på klientens computer og bliver først 0-stillet når brugeren enten lukker sin browser eller også er inaktiv i et x antal sekunder (indstilles med timeout på serveren i global.asa).
Man må derfor ikke forveksle variablerne i session("???") med sessionid'et da sessionid'et altid oprettes, mens variablerne oprettes af programmøren på webadressen.
Men hvad er så det der sker når du laver en session("user")?
Jo, serveren opretter en variabel med navnet "user", som grupperes under det brugerid, som blev oprettet da brugeren ankom på serveren. Variablens værdi gemmes i serverens hukommelse og kaldes hver gang siden laver et request for en bestemt bruger (sessionid).
Session er derfor en slags virtuel cookie :-)
Håber du forstår - sessions kan være lidt svære at forstå :-)
Desuden skrev jeg at når browseren lukkes ned slettes sessionid'et - dette er dog kun gældende for klientens pc, da den stadig 'lever' indtil der ikke har været aktivetet fra klienten i x antal minutter (session timeout.
Det er dog muligt at slette en sessionid fra serveren inden timeout, hvilket dog kræver at nedenstående kode køres for brugeren (f.eks. vha. logout-knap):
Kan ikke huske hvad session-timeout er på en ren installation, men dit webhotel har måske ændret den. Den er normalt på mellem 15 og 20 minutter. Du kan dog ændre den for dit websted, ved at have følgende stående i din global.asa for at ændre til 5 minutter:
Session.Timeout = 5
Sorry for alle mine indlæg, men håber det svarer på dit spørgsmål - omvendt så spurgte du jo bare hvordan du skulle få alle variablene udskrevet :-)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.