HarryB.: Suhosin zerstört PHPs Session-Management?

Beitrag lesen

Holladiewaldfee,

mein Provider hat vor einigen Tagen ankündigungslos Suhosin installiert. Mit der Folge, dass irgendwie das Session-Management von PHP nicht mehr so funktioniert, wie ich das gewohnt bin. Zunächst funktionierte das Login auf meiner Seite (http://www.tourenwelt.info) gar nicht mehr. Nun habe ich eine .htaccess erstellt mit

php_flag suhosin.cookie.encrypt Off
php_flag suhosin.session.encrypt Off

Der Unterschied ist, dass das Login jetzt wieder funktioniert und man auch eine gewisse Zeit angemeldet bleibt, dann aber scheinbar vollkommen grundlos die Session wieder verschwindet und man wieder ausgeloggt ist.

Hat jemand ein ähnliches Verhalten schonmal beobachtet und kennt evtl. sogar eine Lösung dazu?

In $_SESSION sind nur rund 10 Werte gespeichert, das sollte also nicht das Problem sein. Diese Werte werden auch nicht mehr verändert, wenn das Login mal funktioniert hat.

Ciao,

Harry

--
  Irgendwann kommt die Waldfee - oder auch nicht ... (Projektphase: Keine Ahnung)
  Bis dahin:
  Ski- und Bergtouren in den Tölzer Voralpen und im Karwendel