25. august 2003 - 11:06Der er
5 kommentarer og 2 løsninger
Fastholdelse af identifikation ved sesion timeout
Jeg har et lidt mere generelt designspørgsmål: I mine systemer anvender jeg som andre session til at fastholde login for brugerne. Ofte er jeg dog ude for, at brugerne forlader deres maskiner længere tid under udfyldelse af formularer, hvorfor de mister deres id. Jeg har forsøgt løsningen med en højere timeouttid - men nogle brugere er væk flere timer, kommer tilbage og udfylder formularer de tidligere har åbnet og mister derfor deres data.
Hvad skal man gøre. 1) skide på sikkerheden og lægge alle data i formularen så der ikke er tjek af sessions ved modtagelse? 2) lave noget javascript eller lign. der gør at brugerens formular lukkes/der kommer loginskærm frem af sig selv før afsendelse. (hvordan gør man - skal man køre en timer i browseren eller?). 3) fastholde afsendte formdata og lade brugeren logge ind igen og derefter behandle det (har tit problemer med at fastholde data generelt...) 4) eller...
> cesil: Jeg har måske ikke såmange at det gør noget. Men jeg tænker på hvad der vil være den bedste løsning designmæssigt.
> erikjacobsen: mener du at jeg skal lægge en unikværdi som cookie og da hente brugerid osv. via denne unikke værdi i databasen med et databaseopslag på hver side?.
generelt kan du omgå de problemer ved at udføre nogle handlinger i global.asa
her tænker jeg på session_onstart og session_onend
i session.onend kan du - hvis der ikke er submit'tet - lave en redirect til din login form eller du kan gemme sessionen i en cookie på brugerens maskine.
i session.onstart kan du - checke om der ligger en gammel session der skal hentes frem og derefter præsentere brugeren med de data.
personligt tror jeg jeg ville vælge et redirect til login form da man ikke kan vide om brugeren rent faktisk skal bruge de gamle data igen - hvorfor det ville være ufint at sende ham/hende videre til de data.
//vbcoder
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.