phpbar.de logo

Mailinglisten-Archive

AW: [php] Umbau: Session-ID aus URL in Cookie stecken -Fragenzumersten Folgeaufruf der Seite

AW: [php] Umbau: Session-ID aus URL in Cookie stecken -Fragenzumersten Folgeaufruf der Seite

Tim Hildebrandt TConnect at gmx.net
Mit Sep 22 17:11:23 CEST 2004


Hallo Christian,

 
> >> Das System setzt eine Session-ID -> md5(time())); //oder so �hnlich
> 
> Dies w�re nur ung�nstig wenn 2 Leute gleichzeitig auf deine 
> Seite zugreifen, denn dann hast du 2 identische Sessions.

hier mu� man besonderen Wert auf "oder so �hnlich" legen. Selbstverst�ndlich
sollte man mindestens die microtime in Verbindung mit der IP verwenden, um
eben genau das auszuschlie�en...

Weiterhin habe ich es so gemacht, dass ich beim Einf�gen einer neuen Sitzung
eine Schleife von maximal 10 Versuchen durchlaufe. Meint: Wenn eine SID
doppelt vorkommt, was ich an einem mysql_error mir "Duplicate Entry"
erkenne, dann wird das ganze eben noch mal einige Millisekunden sp�ter
erneut versucht. Bei Erfolg wird die Schleife verlassen und damit sich das
Ding nicht wegh�ngt gibt es noch einen eigenen Z�hler als erweiterte
Ausstiegsklausel.

> --Christian


Sch�ne Gr��e
Tim


php::bar PHP Wiki   -   Listenarchive