Forum Internet Service Backes

Bitte loggen sie sich ein oder registrieren sie sich.

Einloggen mit Benutzername, Passwort und Sitzungslänge
Erweiterte Suche  

Neuigkeiten:

Autor Thema: Als Admin immer eingeloggt bleiben  (Gelesen 1951 mal)

teleroy

  • Gast
Als Admin immer eingeloggt bleiben
« am: 21 Dezember, 2006, 09:15:00 Vormittag »

Hallo zusammen,

ich möchte folgendes erreichen: Ich will mich bei meinem Shop als Admin anmelden und dann die ganze Zeit eingeloggt bleiben. Im Moment ist es bei mir so, dass ich nach etwa 10 min Untätigkeit selbstständig ausgeloggt werde. Wenn dann z.B. eine telefonische Bestellung kommt muss ich mich erst wieder einloggen usw.

Gibt es da ne Möglichkeit? Kann mir da jemand helfen?

Schon mal vielen Dank und frohe Weihnachten.
Gespeichert

SNCJansen

  • Global Moderator
  • Senior
  • *****
  • Offline Offline
  • Beiträge: 424
    • Mein Arbeitgeber ;)
Re: Als Admin immer eingeloggt bleiben
« Antwort #1 am: 21 Dezember, 2006, 09:28:40 Vormittag »

Mahlzeit, die Frage kann ich nicht vollständig beantworten, aber ich kann die Richtung vorgeben:
/admin/includes/functions/sessions.php

ziemlich weit oben gibt es dies hier:
    if (!$SESS_LIFE = get_cfg_var('session.gc_maxlifetime')) {
      $SESS_LIFE = 1440;
    }

wenn ich das richtig verstehe: wenn es eine maximaldauer für sessions gibt, übernehme diese, sonst setze diese auf 1440 (sec.). kann man diesen wert einfach höher setzen und ohne if, oder gibt die maxlifetime auch den höchstmöglichen wert an?

eventuell kann man auch hier das Limit erhöhen; in der function _sess_write:
      $expiry = time() + $SESS_LIFE;
sollten ggf. die php-sessions nicht lange genug "leben" dürfen, würde eine umstellung auf mysql-sessions vielleicht helfen.

gruss
rené
Gespeichert

crocker

  • Junior
  • **
  • Offline Offline
  • Beiträge: 7
Re: Als Admin immer eingeloggt bleiben
« Antwort #2 am: 22 Dezember, 2006, 10:31:02 Vormittag »

Hallo,

ich kann mir vorstellen, dass eine Sessionverlängerung auch Sicherheitsprobleme ergeben könnte.

Ich arbeite mit dem Firefox und hab da eine Erweiterung laufen, die nach einer frei einstellbaren Zeitspanne die Seite wieder aufruft.
Klappt bei mir im Admin-Bereich ohne Probleme.  :)
Hier der Link: http://www.erweiterungen.de/detail/48/

weihnachtliche Grüße

crocker
Gespeichert

SNCJansen

  • Global Moderator
  • Senior
  • *****
  • Offline Offline
  • Beiträge: 424
    • Mein Arbeitgeber ;)
Re: Als Admin immer eingeloggt bleiben
« Antwort #3 am: 22 Dezember, 2006, 11:02:26 Vormittag »

natürlich könnten hier sicherheitsprobs auftreten, aus diesem grund habe ich extra nur die admin-dateien als änderungsziel vorgeschlagen. die normalen shop-dateien werden nicht bearbeitet...

sollte hier ein sicherheitsleck im admin auftauchen, so gibt es immer noch das, was ich meinen kunden empfehle:
zusätzlich einen htaccess-schutz auf den admin zu packen...

Gespeichert
 

User Contact