phpbar.de logo

Mailinglisten-Archive

AW: [php] Umbau: Session-ID aus URL in Cookie stecken -Fragenzumersten Folgeaufruf der Seite

AW: [php] Umbau: Session-ID aus URL in Cookie stecken -Fragenzumersten Folgeaufruf der Seite

Tim Hildebrandt TConnect at gmx.net
Mit Sep 22 17:11:23 CEST 2004


Hallo Christian,

 
> >> Das System setzt eine Session-ID -> md5(time())); //oder so ähnlich
> 
> Dies wäre nur ungünstig wenn 2 Leute gleichzeitig auf deine 
> Seite zugreifen, denn dann hast du 2 identische Sessions.

hier muß man besonderen Wert auf "oder so ähnlich" legen. Selbstverständlich
sollte man mindestens die microtime in Verbindung mit der IP verwenden, um
eben genau das auszuschließen...

Weiterhin habe ich es so gemacht, dass ich beim Einfügen einer neuen Sitzung
eine Schleife von maximal 10 Versuchen durchlaufe. Meint: Wenn eine SID
doppelt vorkommt, was ich an einem mysql_error mir "Duplicate Entry"
erkenne, dann wird das ganze eben noch mal einige Millisekunden später
erneut versucht. Bei Erfolg wird die Schleife verlassen und damit sich das
Ding nicht weghängt gibt es noch einen eigenen Zähler als erweiterte
Ausstiegsklausel.

> --Christian


Schöne Grüße
Tim


php::bar PHP Wiki   -   Listenarchive