Harry: Warum darf nur ein PHP-Script auf eine Session zugreifen?

Beitrag lesen

N'Abend !

Deswegen würde ich vorschlagen, PHP oder einen anderen unter dem gleichen Benutzernamen laufenden Prozess einfach die Rechte ändern zu lassen.

Kann ich mir nicht vorstellen, dass das daran liegt, ausserdem kann PHP nicht ausserhalb des Web-Verzeichnisses irgendwelche Schreibrechte aendern, bzw. ueberhaupt auf diese Verzeichnisse per chmod direkt zugreifen. Das wuerde ich auch fuer ein ziemliches Sicherheitsloch halten.

Nö. Ein Verzeichnis gibt es, da darf jeder reinschreiben (meistens): /tmp
Und genau da legt PHP ja auch seine Session-Dateien an ...

Warum sollte ich da nur mit einer Seite drauf zu greifen koennen?

Äh ganz versteh ich den Zusammenhang zwar net (wahrscheinlich steht das in dem verlorenen Thread), aber natürlich kannst Du beliebig oft mit beliebig vielen Seiten auf die Session zugreifen, solange nur die ID gültig ist ...

Ist doch nicht so, dass die ID laufend neu geschrieben wird, sondern sie wird ja nur einmal zu Beginn der Session generiert und die Session Variable (so vorhanden) wird reingeschrieben. Danach erfolgt ja nur noch ein Lesezugriff, bzw. eine Abfrage der Variablen.

Nicht unbedingt. Schreibzugriff ist auch noch dabei.

Ciao,

Harry