【发布时间】:2013-01-16 12:54:48
【问题描述】:
我在我的一个客户网站上遇到问题,似乎两个用户的会话正在交换。我正在使用 CodeIgniter 并具有以下配置:
$config['sess_cookie_name'] = 'ci_session';
$config['sess_expiration'] = 7200;
$config['sess_expire_on_close'] = FALSE;
$config['sess_encrypt_cookie'] = FALSE;
$config['sess_use_database'] = TRUE;
$config['sess_table_name'] = 'sessions';
$config['sess_match_ip'] = TRUE;
$config['sess_match_useragent'] = TRUE;
$config['sess_time_to_update'] = 300;
昨天我遇到了一个问题,其中一位用户在每个页面上都重新生成了他的会话。作为额外的预防措施,我增加了会话表中 User-Agent 数据库字段的大小,并将上面的 match_ip 切换为 TRUE。
今天,似乎有两个用户正在登录,他们每个人的标题中都有“欢迎 X”消息作为另一个人的名字。不幸的是,我只从我的客户那里得到这些信息,所以我无法在我的机器上调试或复制它,因为会话对我来说似乎工作正常(本地和在线)。
是否有人对我如何进一步调试、了解我的情况或问题可能有任何建议或见解?我尝试添加:
$this->session->sess_destroy();
$this->session->sess_create();
关于用户登录,但我不确定这是否是问题。
当然,我还仔细检查了我的实际登录代码没有任何问题......但是,它只是从 POST 中检索电子邮件+密码并在数据库中找到匹配的记录,这是通常的过程。
【问题讨论】:
-
用户名或密码中有特殊字符吗?它可能会改变 MySQL SELECT 结果。
-
用户名中除了下划线和点 (.) 之外没有其他特殊字符,通常出现在电子邮件地址中。我不确定密码,因为它在数据库中加密。我认为如果是这样,他们将根本无法登录,因为查询不会在数据库中找到任何匹配的记录。
标签: php codeigniter session