28. juli 2005 - 16:07Der er
3 kommentarer og 1 løsning
2 sessions kører parallelt
Hej.
Jeg har en side, hvor 2 sessions kører parallelt. Men mit problem er, at efter jeg har logget på den ene session, kan jeg hoppe direkte over i den anden, uden at logge på den.
De 2 sessions har selvfølgelig forskellige brugernavne og koder, men ligger på den samme server.
Hvad kan det skyldes, og hvordan kan jeg rette op på det?
// *** Restrict Access To Page: Grant or deny access to this page function isAuthorized($strUsers, $strGroups, $UserName, $UserGroup) { // For security, start by assuming the visitor is NOT authorized. $isValid = False;
// When a visitor has logged into this site, the Session variable MM_Username set equal to their username. // Therefore, we know that a user is NOT logged in if that Session variable is blank. if (!empty($UserName)) { // Besides being logged in, you may restrict access to only certain users based on an ID established when they login. // Parse the strings into arrays. $arrUsers = Explode(",", $strUsers); $arrGroups = Explode(",", $strGroups); if (in_array($UserName, $arrUsers)) { $isValid = true; } // Or, you may restrict access to only certain users based on their username. if (in_array($UserGroup, $arrGroups)) { $isValid = true; } if (($strUsers == "") && true) { $isValid = true; } } return $isValid; }
Er ikke nok php-haj til at kunne gennemskue din kode, men mit eget login-system sætter en session-variabel lig med brugerens sessionid når brugeren logger på. Hver gang jeg forsøger at gå ind på en underside der kræver login, tjekker jeg at brugerens sessionid er lig med den session-variabel der blev sat da brugeren loggede ind.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.