草庐IT

session-config

全部标签

debugging - nginx php-fpm xdebug netbeans 只能启动一个调试 session

过去,我使用apache+mod_php+xdebug+netbeans来开发我的网站(服务器是我的本地机器,运行DebianSqueeze),很高兴-xdebug工作正常,调试session可以在我需要的时候随时启动和停止。但是,当我转向nginx+php_fpm+xdebug+netbeans时,我遇到了一些调试问题。我的调试session可能很长(超过30秒),nginx似乎不能等这么久,它显示“504网关超时错误”.我已经尝试了很多解决这个问题的建议,但没有运气。虽然,这对我来说不是很重要,因为调试session本身会继续运行,这只是一件有点不舒服的事情。我的调试session

PHP - 关闭浏览器后 session 销毁

虽然这个问题有多个重复项,但我找不到适合我的解决方案。需要一些帮助。我在我的配置文件中使用了ini_set('session.cookie_lifetime',0);。但这并不能帮助我在浏览器关闭时销毁session。应用电流:1)在身份验证页面中,如果用户有效,使用session_regenerate_id(true);生成新的session标识符2)控制转到welcome.php,我在其中使用session_start();开始新session3)登出页面代码为$_SESSION=array();if(ini_get("session.use_cookies")){$params=

php - cURL——cookie 和 session

我想了解cURLforcookies的四个选项:CURLOPT_COOKIESESSIONCURLOPT_COOKIEFILECURLOPT_COOKIEJARCURLOPT_COOKIE我知道COOKIEJAR是用来写cookie的,COOKIEFILE是用来读的。那么COOKIESESSION有什么用呢?CURLOPT_COOKIE是自定义的,但我可以用它来维持与服务器的session吗? 最佳答案 要理解CURLOPT_COOKIESSION,您需要了解一些关于cookie的知识。Cookie具有由发布Cookie的网站设置的

php - die() 会结束您在 PHP 中的 session 吗?

如果我执行:die();它是否也有效调用session_write_close();因为die停止了整个过程? 最佳答案 没有。正如您在PHP页面上看到的:http://www.php.net/manual/en/function.exit.php(因为die等同于exit)Shutdownfunctionsandobjectdestructorswillalwaysbeexecutedevenifexitiscalled.但是,session_write_close不是关闭函数。如果你“死了”,它就不会运行。我建议您查看sessi

php - session cookies = cookies?

我想知道cookie是否与sessioncookie相同? 最佳答案 Cookie就是Cookie。“sessioncookie”可以指以下两种情况之一:未指定超时的cookie,浏览器关闭后将被丢弃。IE。浏览器只会为当前的“浏览session”保留它。包含sessionID的cookie。有时这意味着两者。这不是一个定义非常明确的术语。因此,正确的描述是sessioncookie⊆cookie,而不是sessioncookie=cookie。;o) 关于php-sessioncook

php - 交响乐 2 : How to avoid the sessions table being dropped by doctrine migrations?

我是迁移的新手,我正在努力坚持使用自动生成的迁移:$phpapp/consoledoctrine:migrations:diff$phpapp/consoledoctrine:migrations:migrate问题是这会删除我的session表。我该怎么做才能避免这种情况? 最佳答案 另一种选择是简单地告诉Doctrine忽略该表。您可以使用schema_filter选项,如thisSOpost中所述。.因此,如果您的表名为sessions,请将以下内容添加到config.yml(Symfonydoctrine.yaml(Symf

php - session 劫持和 PHP

让我们只考虑服务器对用户的信任。session固定:为避免固定,我仅在身份验证(login.php)中使用session_regenerate_id()session劫持:对整个站点进行SSL加密。我安全吗? 最佳答案 阅读OWASPA3-BrokenAuthenticationandSessionManagement.另请阅读OWASPA5-CSRF,有时也称为“session骑行”。您应该在php头文件中使用此代码:ini_set('session.cookie_secure',1);ini_set('session.cooki

注销按钮上的 PHP session 销毁

我目前在一个有登录名(用户名和密码)的网站上工作-密码保护由网络服务器中的操作系统在操作系统中称为领域的文件夹级别完成。现在必须这样做,直到我们找到合适的PHP登录系统。下面的代码基于previousquestiononthestackoverflow.我正在使用3个文件(请参阅底部的代码片段)。过程是:-点击index.php上的登录按钮-输入用户名和密码以访问验证索引文件。-单击引用logout.php文件的注销按钮-它应该清除缓存并将用户返回到顶级索引。它不会“破坏session”,因为系统不会要求您在出现提示时重新输入密码,而这正是我想要发生的事情。我对php的了解很少,这让我

java - 在 Android WebView 的 loadUrl 和 PostUrl 之间保持 session

我使用androidWebView的PostUrl登录我的网站,它工作正常并显示我网站的主页,但是在使用WebView的LoadUrl它要求我再次登录的方法,用户将被重定向到登录页面。我搜索了很多并找到了很多答案,但没有一个对我有用。这是我的代码:WebViewwb;@OverridepublicViewonCreateView(LayoutInflaterinflater,ViewGroupcontainer,BundlesavedInstanceState){ViewrootView=inflater.inflate(R.layout.fragment_antivirus,cont

android - Jenkins 无法创建新的 Android 模拟器 : Failed to parse AVD config file

SettingsforAndroidEmulatorwhenitfails[android]UsingAndroidSDK:/opt/android-sdk-linux[android]CreatingAndroidAVD:/var/lib/jenkins/.android/avd/hudson_en-US_120_WVGA_Google_Inc._Google_APIs_23_google_apis-armeabi-v7a.avd[android]/opt/android-sdk-linux/tools/androidcreateavd-f-a-sWVGA800-nhudson_en