<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[[$_SESSION] errore su login utenti]]></title><description><![CDATA[<p dir="auto">Ciao a tutti,<br />
vi scrivo per segnalarvi un comportamento strano del mio server (probabilmente a causa di un mio errore) nel momento in cui proteggo alcune pagine del mio sito utilizzando la variabile $_SESSION.<br />
Com'è comune, sfrutto la variabile per memorizzare l'autorizzazione dell'utente a navigare in determinate pagine protette: il problema è che la sessione non rimane memorizzata e in ogni pagina mi richiede l'inserimento credenziali.</p>
<p dir="auto">Ecco gli script:</p>
<p dir="auto">index.php: semplice form di ingresso<br />
[html] &lt;form method="post" action="home_page.php"&gt;<br />
&lt;table width="354" border="0" cellspacing="3" cellpadding="0"&gt;<br />
&lt;tr&gt;<br />
&lt;td width="102"&gt;Nome utente:&lt;/td&gt;<br />
&lt;td width="243"&gt;&lt;label&gt;<br />
&lt;input type="text" name="username" /&gt;<br />
&lt;/label&gt;&lt;/td&gt;<br />
&lt;/tr&gt;<br />
&lt;tr&gt;<br />
&lt;td&gt;Password:&lt;/td&gt;<br />
&lt;td&gt;&lt;input type="password" name="password" /&gt;&lt;/td&gt;<br />
&lt;/tr&gt;<br />
&lt;/table&gt;<br />
&lt;label&gt;<br />
&lt;input type="submit" value="Invia" /&gt;<br />
&lt;/label&gt;<br />
&lt;input type="reset" value="Ripristina" /&gt;<br />
&lt;/form&gt;[/html]home_page.php: la prima pagina protetta. Qui mi fa entrare correttamente<br />
[php]&lt;?php require 'secure.inc.php'; ?&gt;&lt;!DOCTYPE html PUBLIC...[/php]secure.inc.php:<br />
[php]&lt;?php<br />
require_once 'access.inc.php';<br />
if (!loggedIn()) {<br />
include 'index.php';<br />
exit;<br />
}<br />
?&gt;[/php]access.inc.php<br />
[php]&lt;?php<br />
require_once 'config.inc.php';</p>
<p dir="auto">function loggedIn()<br />
{<br />
return isset($_SESSION['authorized']);<br />
}</p>
<p dir="auto">// Processa il tentativo di login<br />
if (isset($_POST['username'])) {<br />
if($_POST['username'] == ADMIN_USER and<br />
$_POST['password'] == ADMIN_PASS) {<br />
$_SESSION['authorized'] = TRUE;<br />
}<br />
}</p>
<p dir="auto">// Processa il logout<br />
if (isset($_REQUEST['logout'])) {<br />
unset($_SESSION['authorized']);<br />
}<br />
?&gt;[/php]config.inc.php: inserisco le variabili pwl e nome utente<br />
[php]&lt;?php<br />
define('ADMIN_USER', 'bandrea');<br />
define('ADMIN_PASS', 'bandrea');<br />
?&gt;[/php]Il problema consiste nel fatto che il login funziona perfettamente, ma non viene memorizzata la sessione. Una volta entrato in home_page.php quando provo a cliccare su qualsiasi altra pagina protetta mi ridà la schermata di login, come se non fossi mai entrato.<br />
Suppongo che quindi non venga memorizzata la sessione.. potrebbe essere un problema del setting del server?</p>
<p dir="auto">Ecco il mio PHP.INI, sezione SESSION:</p>
<p dir="auto"><strong>session</strong></p>
<p dir="auto">Session Support enabled  Registered save handlers files user   Registered serializer handlers php php_binary wddx<br />
DirectiveLocal ValueMaster Value session.auto_startOffOff session.bug_compat_42OnOn session.bug_compat_warnOnOn session.cache_expire180180 session.cache_limiternocachenocache session.cookie_domain<em>no value**no value</em> session.cookie_lifetime00 session.cookie_path// session.cookie_secureOffOff session.entropy_file<em>no value**no value</em> session.entropy_length00 session.gc_divisor100100 session.gc_maxlifetime14401440 session.gc_probability00 session.hash_bits_per_character44 session.hash_function00 session.namePHPSESSIDPHPSESSID session.referer_check<em>no value**no value</em> session.save_handlerfilesfiles session.save_path/var/lib/php5/var/lib/php5 session.serialize_handlerphpphp session.use_cookiesOnOn session.use_only_cookiesOffOff session.use_trans_sid00</p>
<p dir="auto">Ringrazio chiunque riesca a darmi una soluzione al problema!</p>
<p dir="auto">Alessandro</p>
]]></description><link>https://connect.gt/topic/112319/_session-errore-su-login-utenti</link><generator>RSS for Node</generator><lastBuildDate>Sun, 19 Jul 2026 06:58:05 GMT</lastBuildDate><atom:link href="https://connect.gt/topic/112319.rss" rel="self" type="application/rss+xml"/><pubDate>Sun, 11 Oct 2009 11:04:52 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to [$_SESSION] errore su login utenti on Sun, 11 Oct 2009 15:15:05 GMT]]></title><description><![CDATA[<p dir="auto">La sessione dopo tot tempo che non si visualizza una pagina viene distrutta automaticamente (Di default mi pare sia circa 27 minuti).<br />
Dal punto di vista sicurezza va benissimo cosi, con isset.</p>
]]></description><link>https://connect.gt/post/862923</link><guid isPermaLink="true">https://connect.gt/post/862923</guid><dc:creator><![CDATA[thedarkita]]></dc:creator><pubDate>Sun, 11 Oct 2009 15:15:05 GMT</pubDate></item><item><title><![CDATA[Reply to [$_SESSION] errore su login utenti on Sun, 11 Oct 2009 15:11:04 GMT]]></title><description><![CDATA[<p dir="auto">Eheh.. problema risolto, grazie <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f609.png?v=pjkabbjvlkk" class="not-responsive emoji emoji-android emoji--wink" title=";)" alt="😉" /> era proprio quella funzione che non avevo inserito..</p>
<p dir="auto">Un consiglio TheDarkita: nella progettazione di pagine ad accesso protetto e dal punto di vista di una buona programmazione, la sessione dovrebbe essere terminata secondo un intervallo di tempo oppure posso lasciarla aperta?<br />
Indipendentemente da tutto, qual'è la miglior procedura (e quindi la più sicura) per gestire gli accessi a pagine protette tramite $_SESSION?</p>
<p dir="auto">Grazie <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/android/1f609.png?v=pjkabbjvlkk" class="not-responsive emoji emoji-android emoji--wink" title=";)" alt="😉" /></p>
]]></description><link>https://connect.gt/post/862935</link><guid isPermaLink="true">https://connect.gt/post/862935</guid><dc:creator><![CDATA[mwdesign]]></dc:creator><pubDate>Sun, 11 Oct 2009 15:11:04 GMT</pubDate></item><item><title><![CDATA[Reply to [$_SESSION] errore su login utenti on Sun, 11 Oct 2009 15:00:24 GMT]]></title><description><![CDATA[<p dir="auto">Ciao mwdesign,</p>
<p dir="auto">hai messo session_start(); in tutte le pagine?</p>
]]></description><link>https://connect.gt/post/862922</link><guid isPermaLink="true">https://connect.gt/post/862922</guid><dc:creator><![CDATA[thedarkita]]></dc:creator><pubDate>Sun, 11 Oct 2009 15:00:24 GMT</pubDate></item></channel></rss>