Avatar billede m_bold Praktikant
28. juli 2005 - 16:07 Der er 3 kommentarer og
1 løsning

2 sessions kører parallelt

Hej.

Jeg har en side, hvor 2 sessions kører parallelt. Men mit problem er, at efter jeg har logget på den ene session, kan jeg hoppe direkte over i den anden, uden at logge på den.

De 2 sessions har selvfølgelig forskellige brugernavne og koder, men ligger på den samme server.

Hvad kan det skyldes, og hvordan kan jeg rette op på det?
Avatar billede leif Seniormester
28. juli 2005 - 20:11 #1
Tjecker du ikke brugernavn og kode hver eneste gang ?
Avatar billede m_bold Praktikant
28. juli 2005 - 20:14 #2
Det er jeg ikke sikker på, du kan se det her:

<?php require_once('../Connections/db.php');
mysql_select_db($database_db, $db); ?>
<?php
session_start();
$MM_authorizedUsers = "";
$MM_donotCheckaccess = "true";

// *** Restrict Access To Page: Grant or deny access to this page
function isAuthorized($strUsers, $strGroups, $UserName, $UserGroup) {
  // For security, start by assuming the visitor is NOT authorized.
  $isValid = False;

  // When a visitor has logged into this site, the Session variable MM_Username set equal to their username.
  // Therefore, we know that a user is NOT logged in if that Session variable is blank.
  if (!empty($UserName)) {
    // Besides being logged in, you may restrict access to only certain users based on an ID established when they login.
    // Parse the strings into arrays.
    $arrUsers = Explode(",", $strUsers);
    $arrGroups = Explode(",", $strGroups);
    if (in_array($UserName, $arrUsers)) {
      $isValid = true;
    }
    // Or, you may restrict access to only certain users based on their username.
    if (in_array($UserGroup, $arrGroups)) {
      $isValid = true;
    }
    if (($strUsers == "") && true) {
      $isValid = true;
    }
  }
  return $isValid;
}

$MM_restrictGoTo = "login.php";
if (!((isset($_SESSION['MM_Username'])) && (isAuthorized("",$MM_authorizedUsers, $_SESSION['MM_Username'], $_SESSION['MM_UserGroup'])))) { 
  $MM_qsChar = "?";
  $MM_referrer = $_SERVER['PHP_SELF'];
  if (strpos($MM_restrictGoTo, "?")) $MM_qsChar = "&";
  if (isset($QUERY_STRING) && strlen($QUERY_STRING) > 0)
  $MM_referrer .= "?" . $QUERY_STRING;
  $MM_restrictGoTo = $MM_restrictGoTo. $MM_qsChar . "accesscheck=" . urlencode($MM_referrer);
  header("Location: ". $MM_restrictGoTo);
  exit;
}
?>
Avatar billede Slettet bruger
28. juli 2005 - 20:41 #3
Er ikke nok php-haj til at kunne gennemskue din kode, men mit eget login-system sætter en session-variabel lig med brugerens sessionid når brugeren logger på.
Hver gang jeg forsøger at gå ind på en underside der kræver login, tjekker jeg at brugerens sessionid er lig med den session-variabel der blev sat da brugeren loggede ind.
Avatar billede m_bold Praktikant
31. august 2005 - 15:06 #4
lukker, og begynder nyt spørgsmål: http://www.eksperten.dk/spm/644466
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester