제목 | Config 의 Session 부분 | ||
---|---|---|---|
글쓴이 | 벤지 | 작성시각 | 2012/12/30 02:05:55 |
|
|||
$config['sess_time_to_update'] = 60; <--- // 세션 업데이트 주기. 1분에 한번씩 갱신합니다. 이렇게 했더니, 1분이 경과해서 Reload 하면 세션의 ID 가 변경이 됩니다. 즉, session_id : d171d7650f1fe5c264684d7f4f7ad45f --> 638bfcc9e279ec7ec7e7b1307fedf6eb 이렇게 변경(Update)가 되고, 로그인 했던 정보가 그대로 살아 있습니다. 저 config 속성의 'sess_time_to_update' 의미가 1분 마다 브라우져가 죽었는지( 사용자가 없는지 ) 등의 확인하는 기능이 아닌 세션의 ID 을 변경 시키는 기능이 아닌지요? |
|||
다음글 | 전역에서 사용하는 객체 생성 관련 질문드립니다 (6) | ||
이전글 | Ajax 로 된 사이트의 세션 문제 | ||
케이든
/
2012/12/30 14:04:03 /
추천
0
|
케이든
/
2012/12/30 14:07:38 /
추천
0
|
벤지
/
2012/12/30 15:40:40 /
추천
0
케이든님 ... 정말 감사합니다... (ㅡㅡ)(__) |
벤지
/
2012/12/30 21:18:58 /
추천
0
케이드님..... |
케이든
/
2012/12/31 12:23:25 /
추천
0
저도 소스만 끄적거리고 설치해본적은 없어서
답변드릴수가 없네요 :) 3.0이 stable버전도 아니고 라이센스(OSL??)도 바꼇던데 2.1 에다가 session 라이브러리 확장(수정) 하셔서 쓰셔도 충분해 보입니다. |
벤지
/
2012/12/31 12:53:14 /
추천
0
케이든 님 감사합니다.
계속 해보니, Table 방식으로는 아직 않되고, Cookie 만 가능한 상태더라구요. 2.1 버젼에서 Ajax 방식의 버그을 수정하는 방법을 여러개 사용해 보았는데, 제대로 않되더라구요. 친절이 답변 달아 주셔서 정말 감사합니다.... (ㅡㅡ)(__) 계속 파보겠습니다...^^ |
세션하이재킹 방지하려고 설정된거죠
아래에 적으신 ajax 관련문제는 해결된걸로 알고있습니다
업데이트 해보세요 :)
ajax call 때는 세션아이디를 안바꿀 겁니다