Précédent   Forum des professionnels en informatique > PHP > Langage > Sessions
Sessions Forum d'entraide sur les sessions avec PHP. Avant de poster -> FAQ sessions, Cours sessions et Sources sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 18/12/2006, 20h09   #1
Invité de passage
 
Inscription : décembre 2006
Messages : 4
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : décembre 2006
Messages : 4
Points : 1
Points : 1
Par défaut La fonction session_destroy() ne fonctionne pas

Bonsoir tout le monde

Je suis en train de mettre en place une application web qui utilise l'authentification HTTP et les sessions pour l'accès utilisateur. Pour le loguer pas de problèmes, tout marche ; mais quand je veux détruire la session pour une déconnexion avec ce script :

Code :
1
2
3
4
5
6
7
8
<?php
 
session_start();
 
$_SESSION = array();
session_destroy();
 
?>
lorsque je reviens en arrière ou que je redemande une page de l'application, je suis toujours identifié, jusqu'à ce que je ferme firefox ou que j'efface les traces "sessions d'identifications" ...

Je ne vois pas où est le problème, peut être une mauvaise configuration de mon serveur (les valeurs de PHP sont celles par défaut).

Merci de votre aide
tuxi56 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/12/2006, 00h37   #2
Membre confirmé
 
Inscription : décembre 2006
Messages : 297
Détails du profil
Informations forums :
Inscription : décembre 2006
Messages : 297
Points : 248
Points : 248
Cher quel hébergeur tu es?

je ne sais pas si tu utilises:
Code :
1
2
3
4
5
// On supprime ttes les variables de la session
session_unset();
 
// On détruit totalement la session
session_destroy();
ça fonctionne?
juJuv51 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/12/2006, 09h26   #3
Expert Confirmé
 
Avatar de trotters213
 
Inscription : janvier 2005
Messages : 2 572
Détails du profil
Informations personnelles :
Âge : 26
Localisation : France, Gard (Languedoc Roussillon)

Informations forums :
Inscription : janvier 2005
Messages : 2 572
Points : 2 605
Points : 2 605

Essaie si ça ne marche toujours pas :
Code :
unset($_SESSION["tavariable"])
Tu devrais également vérifier la valeur de retour de session_destroy() (ça doit être true)
__________________
Pensez au tag
Les règles du Forum

Dev. Web : FAQ (X)HTML/CSS | Tutos (X)HTML | Tutos CSS

PHP : FAQ PHP | Tutos PHP | Benchmark PHP 5

SQL : Cours SQL
trotters213 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/12/2006, 01h10   #4
Invité de passage
 
Inscription : décembre 2006
Messages : 4
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : décembre 2006
Messages : 4
Points : 1
Points : 1
bonsoir

je suis mon propre hébergeur

je développe le script sur easyphp, mais sur mon serveur le résultat est le même, avec les valeurs par défaut de php en ce qui concerne les sessions.

voici le nouveau code de logout.php :

Code :
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
error_reporting(E_ALL);
 
//Détruire l'authentification
$auth = FALSE;
 
//Détruire le contenu de $_SERVER[]
$_SERVER['PHP_AUTH_USER'] = NULL;
$_SERVER['PHP_AUTH_PW'] = NULL;
 
// On supprime ttes les variables de la session
session_unset();
 
// On détruit totalement la session
$test = session_destroy();
 
if ($test) {
	echo "session détruite";
} else {
	echo "session pas détruite";
}
Le résultat est : "session détruite", et je suis toujours identifié ... je suis un peu blasé ^^

j'ai essayé de modifier le code pour me baser non plus sur une authentification HTTP mais par cookie, mais a peu près tout mon code est à revoir ...
tuxi56 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 22/12/2006, 09h22   #5
Expert Confirmé
 
Avatar de trotters213
 
Inscription : janvier 2005
Messages : 2 572
Détails du profil
Informations personnelles :
Âge : 26
Localisation : France, Gard (Languedoc Roussillon)

Informations forums :
Inscription : janvier 2005
Messages : 2 572
Points : 2 605
Points : 2 605
au lieu de faire session_unset, session_destroy fait ceci :
Code :
1
2
3
4
5
6
7
8
9
10
// Détruit toutes les variables de session
$_SESSION = array();
 
// Détruit le cookie de session
if (isset($_COOKIE[session_name()])) {
   setcookie(session_name(), '', time()-42000, '/');
}
 
// Détruit la session la session.
session_destroy();
__________________
Pensez au tag
Les règles du Forum

Dev. Web : FAQ (X)HTML/CSS | Tutos (X)HTML | Tutos CSS

PHP : FAQ PHP | Tutos PHP | Benchmark PHP 5

SQL : Cours SQL
trotters213 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/12/2006, 23h43   #6
Invité de passage
 
Inscription : décembre 2006
Messages : 4
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : décembre 2006
Messages : 4
Points : 1
Points : 1
salut

très bizarre, ca ne fonctionne toujours pas

je ne sais pas si c'est lié, mais en plaçant

Code PHP :
print session_id();
sur une page avant déconnexion et sur la page de déconnexion, le PHPSESSID est identique (normal), mais en retournant sur la page précédente, cet ID change, toujours en étant identifié ...

est-ce lié à la méthode d'authentification ? Merci de votre aide en tout cas
tuxi56 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 11/01/2007, 20h43   #7
Membre Expert
 
Avatar de kain_tn
 
Homme
Inscription : mars 2005
Messages : 577
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Canada

Informations forums :
Inscription : mars 2005
Messages : 577
Points : 1 209
Points : 1 209
Si j'ai bien compris tu essaye de détruire une session que tu as ouverte sur une autre page?
la fonction session_destroy t'affiche quel warning?
kain_tn est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h41.


 
 
 
 
Partenaires

Hébergement Web