Bevar session?

Tags:    php

Hej udviklere..

Jeg har nogle support hjemmesider, som er koblet sammen. Jeg kører det hele fra samme server, og har dem derefter fordelt ud på domæner.

Serveren hedder. 195.69.xxx.206, og jeg har derpå 7 domæne navne som kører på en enkelt database.

Disse syv domæner arbejder sammen, dvs. de kan alle sammen styres fra en administration, hvor jeg opdaterer nyheder, forum mv.

Mit problem ligger i login systemet på siderne. Hvis brugeren er logget ind på side 1, og ved hjælp af de øverste faneblade skifter til side 2 (nyt domæne navn, samme server) bliver personen logget ud. Jeg ønsker derfor at "bevare" mine sessions i dette skift af side.

Hvis jeg derimod gør således.
I stedet for at linke til mine forskellige domæner i fanebladene, linker jeg til de forskellige mapper direkte på serveren 195.69.xxx.206/side1, så bevares sessionsne. Ud fra dette kan jeg konkludere at sessions bliver slettet ved skift af hjemmeside.

Kan jeg på nogen måde forhindre den i at blive "tabt", og vil cookies evt. være en bedre løsning for mig end session?

Mvh
Casper Rasmussen





3 svar postet i denne tråd vises herunder
2 indlæg har modtaget i alt 6 karma
Sorter efter stemmer Sorter efter dato


Hej Casper,

Det lyder ikke som noget hensigtsmæssigt at gemme sessioner over domæneskift. Det vil godt nok åbne for nogle sikkerheds risiko for sitet, og jeg er ikke 100% sikker på at det vil virke som du ønsker (at det i det hele taget er muligt).

Men du kan checke følgende link:
http://dk.php.net/session


Med venlig hilsen
Ieet




Brug en cookie som alle siderne kan få adgang til, eller brug MySql til at gemme deres ip og data istedet for at bruge sessions. Det må da være sikkere er det ikke?





Hej Casper,

Det lyder ikke som noget hensigtsmæssigt at gemme sessioner over domæneskift. Det vil godt nok åbne for nogle sikkerheds risiko for sitet, og jeg er ikke 100% sikker på at det vil virke som du ønsker (at det i det hele taget er muligt).

Men du kan checke følgende link:
http://dk.php.net/session


Med venlig hilsen
Ieet

Hej leet,

Tak for svaret.. Jeg var sådan set kommet fra til selv samme konklussion. De løsninger som er poppet frem i mit hoved, har sat sikkerheden drastisk ned, og dette ønsker jeg ikke at gå på kompromis med.

Jeg venter lige med at give points, så andre også har mulighed for at svare :-)






t