+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 15 von 23

Thema: Cookies löschen, wenn Browser zu?

  1. #1
    Registered User Weberknecht ist auf einem guten Weg
    Registriert seit
    Apr 2002
    Beiträge
    1.170

    Cookies löschen, wenn Browser zu?

    Hi Leutchens,

    ich hab ein Problem mit Cookies. Ein Cookie wird folgendermassen gesetzt:
    PHP-Code:
    setcookie ("Privat"$valoretime()+(24*60*60)); 
    Soweit, so gut. Das klappt wunderbar. Die Gültigkeitsdauer kann ich auch anpassen.

    ABER:

    Wie kann ich dafür sorgen, dass das Cookie beim Schließen des Browserfensters automatisch verfällt? Es geht um einen passwortgeschützten Zugang, der mit Cookies realisiert wird.

    Mit einer negativen Gültigkeitsdauer könnte ich es zwar selbst löschen lassen (z.B. per Logout-Taste), aber ich suche eine Möglichkeit, dass beim Schließen des Browserfensters das Cookie in JEDEM Fall erlischt. Wie geht sowas?

    Danke schonmal für eure Hilfe.
    Martin

  2. #2
    Registered User Weberknecht ist auf einem guten Weg
    Registriert seit
    Apr 2002
    Beiträge
    1.170
    Habe mittlerweile gelernt, dass ein Cookie beim Schliessen des Browsers automatisch gelöscht wird, wenn es kein "Verfallsdatum", also keine Zeitangabe hat.

    Gibts trotzdem eine Möglichkeit, ein Cookie z.B. maximal 1 Stunde gültig zu halten, aber spätestens beim Schliessen des Browsers wird es ungültig?

    Gruß
    Martin, hilfsbedürftig

  3. #3
    TP-Specialist mike bringt sich richtig ein Avatar von mike
    Registriert seit
    Jan 2002
    Ort
    TP/Dynamik
    Beiträge
    2.876
    hast du dir dein post schon genau durchgelesen...
    du beantwortest dir deine frage eigentlich selber.

    wenn also keine zeitangabe dran ist, dann bleibt das cookie so lang am leben, bis du den browser schliesst.
    wenn du es aber mindestens eine stunde am leben erhalten willst, dann musst du eben deine 60 min angeben - denk ich.

    oder versteh ich wieder mal was falsch...
    Gehelft? Hier kannst du dich bedanken.

    mike

  4. #4
    Registered User Weberknecht ist auf einem guten Weg
    Registriert seit
    Apr 2002
    Beiträge
    1.170
    Hi Longfang,

    erstmal danke für die Antwort. Das Problem brennt leider etwas.

    Ich hätte gerne eine Kombination von beidem.
    Wenn jemand in den passwortgeschützten Bereich einer Webseite geht, soll das Cookie spätestens nach 1 Stunde automatisch verfallen. Wenn der User aber seinen Browser schliesst soll die Gültigkeit SOFORT verfallen.

    Wie kann man das realisieren?

    Gruß
    Martin

  5. #5
    Registered User Weberknecht ist auf einem guten Weg
    Registriert seit
    Apr 2002
    Beiträge
    1.170
    Hach, wenns denn nicht so eilig wäre.

    Bittebitte helft mir und sorry für die Drängelei, is eigentlich nich so meine Art.


    Gruß
    Martin

  6. #6
    TP-Specialist mike bringt sich richtig ein Avatar von mike
    Registriert seit
    Jan 2002
    Ort
    TP/Dynamik
    Beiträge
    2.876
    machs mit sessions.
    oder hast nich die möglichkeiten dazu?
    session verliert seine gültigkeit, nachdem du den browser geschlossen hast.
    nur das mit einer stunde...
    ansich könntest einen session timeout sezten, der zündet aber nur dann, wenn sich eine stunde lang nix tut.
    Gehelft? Hier kannst du dich bedanken.

    mike

  7. #7
    TP-Greis Lars bringt sich richtig ein
    Registriert seit
    Jun 2001
    Beiträge
    5.468
    Wie wär' es denn mit einer schicken Kombination aus Session und IP-Logging?

  8. #8
    TP-Specialist mike bringt sich richtig ein Avatar von mike
    Registriert seit
    Jan 2002
    Ort
    TP/Dynamik
    Beiträge
    2.876
    IP-Logging? erklärbär bitte
    Gehelft? Hier kannst du dich bedanken.

    mike

  9. #9
    TP-Greis Lars bringt sich richtig ein
    Registriert seit
    Jun 2001
    Beiträge
    5.468
    Du kennst auch nur noch Golf, was? Die IP für 60 Minuten speichern und bei der eventuellen Rückkehr des Besuchers innerhalb dieser Zeitspanne eine neue Session anlegen ... birgt gewisse Riskien, aber immerhin ein Ansatz (man kannn es ja noch mit Cookies kombinieren ).

  10. #10
    Registered User Weberknecht ist auf einem guten Weg
    Registriert seit
    Apr 2002
    Beiträge
    1.170
    Um ehrlich zu sein, ich hab recht wenig Ahnung.
    Seltsamerweise schaffe ich es zwar, PHP-Nuke an meine Bedürfnisse anzupassen und auch ein wenig umzubasteln, aber mit sessions bin ich echt überfordert.

    Es geht in diesem Fall darum, dass ich ein passwortgeschütztes Forenbrett eingerichtet habe. Der Kunde nutzt das leider jetzt schon und das macht mir Kopfschmerzen, weil leider nicht sichergestellt ist, dass der Zugriff auf den geschützten Bereich auch mit größter Wahrscheinlichkeit und schnellstmöglich wieder verfällt.

    Ich kann den Benutzern leider nicht abverlangen, sich per Mausklick auszuloggen, da dem Kunden das Thema Sicherheit in diesem speziellen Fall wichtig ist.

    Naja, ich werde es mal vorläufig mit nem Cookie machen, das nach einer halben Stunde verfällt. Aber ruhig schlafen kann ich dabei noch nicht.

    Gruß
    Martin

  11. #11
    TP-Specialist mike bringt sich richtig ein Avatar von mike
    Registriert seit
    Jan 2002
    Ort
    TP/Dynamik
    Beiträge
    2.876
    ah!
    d.h. db-tabelle/datei mit ip und 60 min timestamp.
    wennst die adresse dynamisch bezogen hast, fallt er aber durch den rost.

    @martin: warum eigentlich das ding mit der stunde, dass er automatisch rausgeworfen wird?
    hat das einen grund?
    Gehelft? Hier kannst du dich bedanken.

    mike

  12. #12
    Registered User Weberknecht ist auf einem guten Weg
    Registriert seit
    Apr 2002
    Beiträge
    1.170
    Ja, das hat einen Grund. Wenn ein User sich einloggt und dann z.B. das Browserfenster geöffnet läßt, wenn er seinen Arbeitsplatz verläßt, dann soll der Zugriff natürlich schnellst möglich wieder verfallen. Wenn der User aber so schlau ist, das Browserfenster zu schließen, dann soll der Zugriff sofort verfallen.

    Gruß
    Martin, der äußerst dankbar ist, dass ihr euch kümmert!

  13. #13
    TP-Greis Lars bringt sich richtig ein
    Registriert seit
    Jun 2001
    Beiträge
    5.468
    Original geschrieben von Longfang

    wennst die adresse dynamisch bezogen hast, fallt er aber durch den rost.
    Ich sagte ja auch nur, das es ein Ansatz sei ... der irgendwie falsch ist.

  14. #14
    TP-Specialist mike bringt sich richtig ein Avatar von mike
    Registriert seit
    Jan 2002
    Ort
    TP/Dynamik
    Beiträge
    2.876
    ich hab vor längerer zeit ein j-script geschrieben, das dir nach einer gewissen dauer an inaktivität mit der maus einfach wieder auf die startseite zurückgesprungen ist.
    das könnte ich mir durchaus auch bei dir vorstellen.
    - du baust dir eine session beim login auf.
    - du lässt j-script timer auf jeder seite, die du schützen willst laufen
    - und wenn der abläuft, dann schaltest du auf eine seite, die dir die laufende session zerstört = neuer login

    machbar wärs
    Gehelft? Hier kannst du dich bedanken.

    mike

  15. #15
    TP-Greis Lars bringt sich richtig ein
    Registriert seit
    Jun 2001
    Beiträge
    5.468
    Original geschrieben von Longfang


    machbar wärs
    Alternativ könnte man sich natürlich auch ein Loch ins Knie bohren und heisse Milch draus trinken ... Jetzt aber nix wie weg.

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51