【发布时间】:2013-01-16 13:42:11
【问题描述】:
问题场景
如果用户 A 登录到应用程序,则用户 ID 在会话中设置。完成一些任务后,用户 A 关闭了他的浏览器并离开了计算机。不久之后,用户B 来打开浏览器,看到应用程序处于登录状态。用户B也可以打开一个内部url,直接将他重定向到应用程序,无需任何身份验证,使用之前的会话。
我的配置
$config['sess_cookie_name'] = 'cisession';
$config['sess_expiration'] = 7200;
$config['sess_expire_on_close'] = TRUE;
$config['sess_encrypt_cookie'] = FALSE;
$config['sess_use_database'] = FALSE;
$config['sess_table_name'] = 'ci_sessions';
$config['sess_match_ip'] = FALSE;
$config['sess_match_useragent'] = TRUE;
$config['sess_time_to_update'] = 300;
【问题讨论】:
-
你有什么版本的 CI?
-
你测试的是什么浏览器?某些浏览器可能不尊重
expire_on_close -
稍后定义,您的会话到期时间设置为 2 小时。 nvm,刚刚注意到关闭时过期。
-
我记得 CI 在 cookie 中执行了他的会话
标签: codeigniter session