• 02-05-2013, 23:32:33
    #1
    Üyeliği durduruldu
    Merhaba, Ufak Panellerde Giriş İçin Kullandığım Ufak Bir Kod Parçacığı Var

    if($_POST["pass"]){
    	if( $pass  == $auth_pass){
    		$_SESSION['login']=TRUE;
    		}
    }
    
    if( @$_SESSION['login'] != TRUE) {
    			kontrol();
    			
    			
    			}
    yalnız Bu gün Yeni Bir Host a Siteyi Kurdum Fakat Giriş Yaptıktan Sonra Panel İşlem Yapacağım Zaman Tekrardan Giriş Yapmamı İstiyor.

    5-6 Farklı Sunucuda Hosting Hesabım Var Bu Sorun İle İlk Defa Karşılaştım

    Sorun Nedir Acaba?
  • 03-05-2013, 09:53:50
    #2
    Herhangi bir hata veriyor mu? Bazı sunucularda session verileri kayıt edilirken sorun olabiliyor. Session start etmeden önce şu kodu yazarak tekrar dener misiniz?

    session_save_path('/home/xxx/domains/xxx.com/public_html/session'); 
    ini_set('session.gc_probability', 1);
    Not: session klasörü oluşturup yazma izni vermelisiniz.
  • 03-05-2013, 10:54:38
    #3
    yeni taşındığın hosting'de tmp klasörününe yazma yetkin yoktur.
    sorun %99,9 bundan kaynaklı.

    .htaccess dosyasına aşağıdaki kodu kendi hosting path bilgilerine göre düzenle.
    tmp klasörü oluştur ana dizinde ve yazma yetkisinide 777 yaptın mı tamamdır.

    php_value session.save_path /home/[kullanci_adin]/www/tmp
    • HHHMMM
    • SüleymanYılmaz
    HHHMMM ve SüleymanYılmaz bunu beğendi.
    2 kişi bunu beğendi.
  • 03-05-2013, 13:20:16
    #4
    Misafir adlı üyeden alıntı: mesajı görüntüle
    yeni taşındığın hosting'de tmp klasörününe yazma yetkin yoktur.
    sorun %99,9 bundan kaynaklı.

    .htaccess dosyasına aşağıdaki kodu kendi hosting path bilgilerine göre düzenle.
    tmp klasörü oluştur ana dizinde ve yazma yetkisinide 777 yaptın mı tamamdır.

    php_value session.save_path /home/[kullanci_adin]/www/tmp
    Tarayıcıdan ulaşılabilen bir dizine 0777 izinlerini vermek güvenlik açığına neden olmaz mı? Üstelik bu dizinin, PHP'nin session'ları sakladığı dizin olduğunu göz önüne aldığımızda; bu çok büyük bi risk değil mi?
  • 03-05-2013, 19:29:57
    #5
    Hkan adlı üyeden alıntı: mesajı görüntüle
    Tarayıcıdan ulaşılabilen bir dizine 0777 izinlerini vermek güvenlik açığına neden olmaz mı? Üstelik bu dizinin, PHP'nin session'ları sakladığı dizin olduğunu göz önüne aldığımızda; bu çok büyük bi risk değil mi?
    Güvenliği 2 şekilde artırabilirsin.
    1- illa klasör adını tmp diye koymak elbette sart degil.
    wepwoproeporper34354545 gibi bişey yaparsin

    2- aynı htaccess dosyasına aşağıdaki kodu ekledin mi tamamdır.

    Alıntı
    <Files ~ "^.*\.(php|cgi|pl|php3|php4|php5|php6|phtml|shtml) ">
    Order allow,deny
    Deny from all
    </Files>
    Bu dosyalar bu klasörde çalıştırılmaz.
    • PiEycPi
    • SüleymanYılmaz
    • Hkan
    PiEycPi, SüleymanYılmaz ve Hkan bunu beğendi.
    3 kişi bunu beğendi.
  • 03-05-2013, 20:11:19
    #6
    Aynı sorunu bende yaşamıştım.
    https://www.r10.net/php/1021630-sessi...camiyorum.html
    inceleyin isterseniz.