Avatar billede radion Nybegynder
11. oktober 2006 - 18:58 Der er 12 kommentarer og
2 løsninger

log folk af efter 8 minutter

Jeg har et logbogssystem, hvor der er en del følsomme oplysninger i.

folk er logget på vha. sessions.

kan det lade sig gøre at logge folk af, hvis de ikke har trykket på noget inden for de sidste 8 minutter, og så redirecte browseren til login siden, så man ikke kan gå tilbage og se den sidst viste side.

altså, det ene er hvordan man sætter session udløbstiden ned til 8 minutter, det andet er hvordan man får redirectet browseren, når den er udløbet?
Avatar billede jaw Nybegynder
11. oktober 2006 - 19:01 #1
Umiddelbart kan du ikke sætte udløbstid på sessions, men du kan redirecte til en anden side, der så sletter de sessions:

<meta HTTP-EQUIV="REFRESH" URL="./session_delete.php" CONTENT="480">
Avatar billede jaw Nybegynder
11. oktober 2006 - 19:02 #2
Hov, sådan:
<meta http-equiv="refresh" content="480; URL=./session_delete.php">
Avatar billede coderdk Praktikant
11. oktober 2006 - 19:03 #3
http://dk.php.net/session se session.cookie_lifetime

Ellers har jeg en programmatisk tilgang her: http://www.eksperten.dk/spm/737839
Avatar billede radion Nybegynder
11. oktober 2006 - 19:04 #4
god løsning :) købt :)

smid et svar
Avatar billede coderdk Praktikant
11. oktober 2006 - 19:04 #5
mht session.cookie_lifetime bør du kunne oprette en .htaccess i roden af dit site med indholdet:

php_value session.cookie_lifetime 480
Avatar billede radion Nybegynder
11. oktober 2006 - 19:13 #6
er der nogen sikkerhedsmæssig forskel på de 2 script? eftersom det ene er en klienttilgang er den vel nemmere at disable end den anden? (worst case scenario )
Avatar billede mccookie Seniormester
11. oktober 2006 - 19:20 #7
Øhh......ville det ikke være lettere at lave en session der registrerede hvad tid brugeren loggede på og så opdaterer tiden hver eneste gang brugeren er aktiv??
Du sætter alligevel nogle sessions når de logger ind og så skulle det være en smag sag at tilføje yderligere en session :)

Jeg har selv et system hvor der skal laves et tidskontrol og det vil jeg nok lave på ovenstående måde.

Det tror jeg ville være den rigtigste måde at gøre.....

McCookie
Avatar billede coderdk Praktikant
11. oktober 2006 - 19:26 #8
Den letteste måde er vel .htaccess-løsningen? Hvis du vil disable den, renamer eller sletter du den bare (eller sætter den til 0)
Avatar billede radion Nybegynder
11. oktober 2006 - 19:28 #9
mccookie: jo, coderdk's løsning slår mig også som den, tja, sikreste... jeg har det med at gå efter worstcasescenario, og når det er serverside er der langt mindre mulighed for at nogen kan pille i det, ifht en clientside løsning..

coderdk smid en svar
Avatar billede webcreator Nybegynder
11. oktober 2006 - 19:30 #10
Om du gør det client- eller server-side er vel også ét fedt. Hvis en bruger får adgang til en computer der er logget på, så kan han/hun bare klikke på et "admin-link" for at holde sessionen kørende. Så jaw's løsning såvel som de andre er lige gode.
Avatar billede coderdk Praktikant
11. oktober 2006 - 19:31 #11
Vi kan da også dele ;)
Avatar billede jaw Nybegynder
11. oktober 2006 - 19:36 #12
Tjah, ved ikke hvilken der er sikrest, men coderdk's er jo mere php-løsning end min :)

Smider også et svar, så kan du tænke over det, og så give point derefter - dele eller ikke dele :)
Avatar billede radion Nybegynder
11. oktober 2006 - 19:38 #13
webcreator: bestemt, jeg tænker mere på muligheden for at disable meta refresh på computerne, og den vej igennem kunne opnå adgang mere end 8 minutter efter en "indviet" har været på computeren.

som sagt tidl. når det har med sikkerhed at gøre kan man ikke have for meget paranoia :)=

coderdk, lyder som en glimrende ide, jaw=> smid et svar også :)

og tak for hjælpen alle :)
Avatar billede jaw Nybegynder
11. oktober 2006 - 19:43 #14
Selv tak :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester