Vraagje over Loginscripts Revisited
Ik heb laatst deze tutorial gevolgd: http://www.phphulp.nl/php/tutorials/10/415/
Een prima tutorial voor een beginner als ik, en ik heb het dan ook prima kunnen laten werken. Het enige wat ik me blijf afvragen is waarom ik automatisch wordt uitgelogd na een paar minuutjes inactiviteit (het invoeren van tekst in een tekstvak bijvoorbeeld, is ook 'inactiviteit' voor de browser'). Hoe kan ik deze tijd verlengen, of is dit een standaard ingestelde tijd door de browser of door iets in de php versie van de server?
Bedankt alvast!
Groeten, Julien
Dit is in te stellen in php.ini Hier moet je zoeken naar session lifetime oid. Daar in seconden invullen hoe lang je het wilt laten duren. Maar denk eraan dat het wel verantwoord blijft ;)
Anyway, bedankt voor het antwoord, maar hoe verander ik dit in de php.ini van mijn host? Ik heb een website bij Hosting2Go!
Sommige ini dingen kan je in je PHP script zelf instellen maar ligt ook aan je host (ini_set()) geloof ik
Maar ik ben juist benieuwd hoe het dan komt dat ik hier wel gewoon nog steeds ingelogd ben. Staat de session-lifetime op PHPhulp op oneindig ofzoiets?
Bedankt voor zover in ieder geval!
http://www.phphulp.nl/php/tutorials/10/415/
Ik heb een probleempje ontdekt met dit scriptje. Natuurlijk is het script sowieso niet compleet, er kan nog veel aan gebeuren denk ik, maar ik begin maar met dit: ik heb een functie gemaakt in een pagina die ik delete_user.php noem. Met de $_GET superglobal neem ik het id mee naar deze pagina en de desbetreffende user wordt gedelete. Maar ook bestand "authenticatie" wordt in deze "delete_user.php" ge-required. Waarom kan ik dan toch, zonder in te loggen, de directe link invoeren (vb: "delete_user.php?id=3") en dan delete hij gewoon die user. Hij komt niet op de pagina van delete_user.php maar gaat naar het inlogscherm zoals het hoort, maar na het inloggen kom ik op mijn dashboard waar ik een overzichtje van users heb staan en dan is de user toch weg!
Bedankt alvast!
Nog een vraagje die ook over deze tutorial gaat. Nogmaals: Ik heb een probleempje ontdekt met dit scriptje. Natuurlijk is het script sowieso niet compleet, er kan nog veel aan gebeuren denk ik, maar ik begin maar met dit: ik heb een functie gemaakt in een pagina die ik delete_user.php noem. Met de $_GET superglobal neem ik het id mee naar deze pagina en de desbetreffende user wordt gedelete. Maar ook bestand "authenticatie" wordt in deze "delete_user.php" ge-required. Waarom kan ik dan toch, zonder in te loggen, de directe link invoeren (vb: "delete_user.php?id=3") en dan delete hij gewoon die user. Hij komt niet op de pagina van delete_user.php maar gaat naar het inlogscherm zoals het hoort, maar na het inloggen kom ik op mijn dashboard waar ik een overzichtje van users heb staan en dan is de user toch weg!
Bedankt alvast!