Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 10/05/2006, 17h16   #1
Nouveau Membre du Club
 
Avatar de flydragon
 
Inscription : février 2006
Messages : 121
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 121
Points : 25
Points : 25
Par défaut [Sécurité] Problème durée de session

bonjour,
j'ai créé une session mais m'a session n'expire pas au bout du temps souhaité.
Je voudrais savoir si apres le temps donné pour la durée de session, ma session est elle detruite ou autre chose, car moi j'ai toujuors mes variables, j'ai beau faire actualiser sur ma page web je suis toujours connecté à ma session, mon seul moyen est de faire un session_destroy()
Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
 
session.auto_start Off Off 
session.bug_compat_42 Off Off 
session.bug_compat_warn On On 
session.cache_expire 3 3 
session.cache_limiter nocache nocache 
session.cookie_domain no value no value 
session.cookie_lifetime 0 0 
session.cookie_path / / 
session.cookie_secure Off Off 
session.entropy_file no value no value 
session.entropy_length 0 0 
session.gc_divisor 1000 1000 
session.gc_maxlifetime 10 10 
session.gc_probability 1 1 
session.name PHPSESSID PHPSESSID 
session.referer_check no value no value 
session.save_handler files files 
session.save_path C:\PROGRA~1\EASYPH~1\\tmp\ C:\PROGRA~1\EASYPH~1\\tmp\ 
session.serialize_handler php php 
session.use_cookies On On 
session.use_only_cookies Off Off 
session.use_trans_sid Off Off
flydragon est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 10/05/2006, 18h09   #2
Rédacteur
 
Avatar de Swoög
 
Inscription : janvier 2003
Messages : 6 053
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : janvier 2003
Messages : 6 053
Points : 7 144
Points : 7 144
Envoyer un message via MSN à Swoög Envoyer un message via Skype™ à Swoög
le temps prévu est toujours un temps d'inactivité...
__________________
Rédacteur "éclectique" (XML, IRC, Web...)
Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
pensez à la balise [code] (bouton #) et au tag (en bas)
Swoög est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 08h43   #3
Nouveau Membre du Club
 
Avatar de flydragon
 
Inscription : février 2006
Messages : 121
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 121
Points : 25
Points : 25
Mais ce que je ne comprend pas c'est pourquoi apres mon temps d'inactivité prévu, mes variables de session sont toujours existantes alors qu'elles devraient être supprimées.
flydragon est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 08h56   #4
Rédacteur
 
Avatar de Swoög
 
Inscription : janvier 2003
Messages : 6 053
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : janvier 2003
Messages : 6 053
Points : 7 144
Points : 7 144
Envoyer un message via MSN à Swoög Envoyer un message via Skype™ à Swoög
Je l'ignore...
Je pense que ça vient de cookie_lifetime qui est à 0... récemment quelqu'un à eu le même problème et l'a reglé avec ça... ça me parait bizarre aussi... :\
__________________
Rédacteur "éclectique" (XML, IRC, Web...)
Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
pensez à la balise [code] (bouton #) et au tag (en bas)
Swoög est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 09h03   #5
Nouveau Membre du Club
 
Avatar de flydragon
 
Inscription : février 2006
Messages : 121
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 121
Points : 25
Points : 25
ca me parait bizarre car je n'utilise pas de cokkie
mais je vais essayer tout de meme
flydragon est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 09h31   #6
Nouveau Membre du Club
 
Avatar de flydragon
 
Inscription : février 2006
Messages : 121
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 121
Points : 25
Points : 25
J'ai bien modifié ce que tu m'a dit mais en fait ca veut dire qu'il faut que j'utilise des cookies?
Car moi je ne veux pas utiliser de cookie
flydragon est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 12h24   #7
Rédacteur
 
Avatar de Swoög
 
Inscription : janvier 2003
Messages : 6 053
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : janvier 2003
Messages : 6 053
Points : 7 144
Points : 7 144
Envoyer un message via MSN à Swoög Envoyer un message via Skype™ à Swoög
Citation:
Envoyé par flydragon
J'ai bien modifié ce que tu m'a dit mais en fait ca veut dire qu'il faut que j'utilise des cookies?
Non, pas obligatoirement, à priori...

Comme je te l'ai dit, ç'a résolu un autre problème du même type il n'y a pas longtemps... Alors c'était pour voir si ce n'était pas ça qui plantait...

Le problème de la durée de vie des sessions est récurrent, et à ma connaissance, il n'y a pas encore de configuration stricte qui permette d'obtenir à coup sûr un resultat efficace...
En jettant un coup d'oeil à la FAQ, il y a ceci : http://php.developpez.com/faq/?page=...sions_dureevie et ceci : http://php.developpez.com/faq/?page=...ons_confphpini (regarde notamment gc_maxlifetime)

peut-être ça résoudra ton problème...
__________________
Rédacteur "éclectique" (XML, IRC, Web...)
Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
pensez à la balise [code] (bouton #) et au tag (en bas)
Swoög est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/05/2006, 14h06   #8
Candidat au titre de Membre du Club
 
Inscription : mai 2006
Messages : 119
Détails du profil
Informations personnelles :
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : mai 2006
Messages : 119
Points : 14
Points : 14
Bjr messieurs.

En effet, il y a quel temps j'ai eu le meme problème que toi. Il faut pour cela changer session.cookie_lifetime qui est à 0 par defaut. Cela a pour conséquence de déconnecter ta session au temps que tu a indiqué. Je n'utilise pas de cookies.
zoreil est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/05/2006, 10h21   #9
Nouveau Membre du Club
 
Avatar de flydragon
 
Inscription : février 2006
Messages : 121
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 121
Points : 25
Points : 25
c'est ce que j'ai fait j'ai mis mon cookie_lifetime a 0,
gc_max_lifetimea 180 soit 3 minutes et mon cache expire a 3
Mais je n'ai pas de session.lifetime dans mon php.ini - Pourquoi?
Est ce pour ca que ma session n'expire toujours pas?
flydragon est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/05/2006, 16h32   #10
Rédacteur
 
Avatar de Swoög
 
Inscription : janvier 2003
Messages : 6 053
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : janvier 2003
Messages : 6 053
Points : 7 144
Points : 7 144
Envoyer un message via MSN à Swoög Envoyer un message via Skype™ à Swoög
C'est une possibilité, lifetime n'est pas une variable qui apparait dans le php.ii par défaut
__________________
Rédacteur "éclectique" (XML, IRC, Web...)
Les Règles du Forum - Mon Site Web sur DVP.com (Développement Web, PHP, (X)HTML/CSS, SQL, XML, IRC)
je ne répondrai à aucune question technique via MP, MSN ou Skype : les Forums sont là pour ça !!! Merci de me demander avant de m'ajouter à vos contacts sinon je bloque !
pensez à la balise [code] (bouton #) et au tag (en bas)
Swoög est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/05/2006, 09h19   #11
Nouveau Membre du Club
 
Avatar de flydragon
 
Inscription : février 2006
Messages : 121
Détails du profil
Informations forums :
Inscription : février 2006
Messages : 121
Points : 25
Points : 25
et comment faire alors si ce n'est pas une variable apr defaut,
je l'ai bien rajourée dans mon php.ini mais elle n'apparait pas dans phpinfo
flydragon est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 23h16.


 
 
 
 
Partenaires

Hébergement Web