M
Sessions ewig offen zu halten ist ein Sicherheitsrisiko, kommt natürlich auf die Anwendung an. Bei onlinebanking, webshops, webmailclients usw. würde ich auf jeden Fall ein Sessiontimeout festlegen. Kann man das bei php nicht irgendwo konfigurieren bzw. gibts da keine methode wie setSessionTimeout(30) oder so ähnlich? Z.b. bei tomcat geht das.
@JoelH:
Du meinst ein temporäres Cookie. Du hast nur teilweise recht. Beim Schließen des Browsers ist das Cookie weg, aber die Session bleibt erhalten.
Das alte Problem, wie kriegt der Server mit, das der Client tot ist? =>
Gar nicht. Darum gibts ja auch immer die Logoff-Buttons, damit genau das erreicht wird, nämlich die Session und die dazugehörigen Variablen am Server löschen.
[ Dieser Beitrag wurde am 29.10.2002 um 10:08 Uhr von ms editiert. ]