Avatar billede soc127754 Nybegynder
25. august 2003 - 11:06 Der er 5 kommentarer og
2 løsninger

Fastholdelse af identifikation ved sesion timeout

Jeg har et lidt mere generelt designspørgsmål:
I mine systemer anvender jeg som andre session til at fastholde login for brugerne. Ofte er jeg dog ude for, at brugerne forlader deres maskiner længere tid under udfyldelse af formularer, hvorfor de mister deres id. Jeg har forsøgt løsningen med en højere timeouttid - men nogle brugere er væk flere timer, kommer tilbage og udfylder formularer de tidligere har åbnet og mister derfor deres data.

Hvad skal man gøre.
1) skide på sikkerheden og lægge alle data i formularen så der ikke er tjek af sessions ved modtagelse?
2) lave noget javascript eller lign. der gør at brugerens formular lukkes/der kommer loginskærm frem af sig selv før afsendelse. (hvordan gør man - skal man køre en timer i browseren eller?).
3) fastholde afsendte formdata og lade brugeren logge ind igen og derefter behandle det (har tit problemer med at fastholde data generelt...)
4) eller...
Avatar billede cesil Nybegynder
25. august 2003 - 11:11 #1
du kan sætte din session.timeout til 8 timer. Så den først udløber når de har fri.
Avatar billede soc127754 Nybegynder
25. august 2003 - 11:14 #2
Har tænkt på det, men det er vel ikke nogen særlig god løsning. Det kræve vel en del systemressourcer.
Avatar billede cesil Nybegynder
25. august 2003 - 11:27 #3
Hvor mange brugere har du?
Avatar billede erikjacobsen Ekspert
25. august 2003 - 11:32 #4
Overvej at droppe sessions, og læg din egen cookie + opbevar sessionsdata i database
Avatar billede soc127754 Nybegynder
25. august 2003 - 17:12 #5
> cesil: Jeg har måske ikke såmange at det gør noget. Men jeg tænker på hvad der vil være den bedste løsning designmæssigt.

> erikjacobsen: mener du at jeg skal lægge en unikværdi som cookie og da hente brugerid osv. via denne unikke værdi i databasen med et databaseopslag på hver side?.
Avatar billede erikjacobsen Ekspert
25. august 2003 - 20:19 #6
ja, det er den generelle idé. Vi kan godt diskutere detaljer.
Avatar billede vbcoder Nybegynder
26. august 2003 - 08:10 #7
generelt kan du omgå de problemer ved at udføre nogle handlinger i global.asa

her tænker jeg på session_onstart og session_onend

i session.onend kan du - hvis der ikke er submit'tet - lave en redirect til din login form eller du kan gemme sessionen i en cookie på brugerens maskine.

i session.onstart kan du - checke om der ligger en gammel session der skal hentes frem og derefter præsentere brugeren med de data.

personligt tror jeg jeg ville vælge et redirect til login form da man ikke kan vide om brugeren rent faktisk skal bruge de gamle data igen - hvorfor det ville være ufint at sende ham/hende videre til de data.

//vbcoder
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester