Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

AJAX lädt php, welche eine Session setzt. Laden der Session geht nicht!

Frage Entwicklung PHP

Mitglied: B-free

B-free (Level 1) - Jetzt verbinden

17.05.2014 um 12:24 Uhr, 3227 Aufrufe, 6 Kommentare, 1 Danke

Hallo,

ich bin ein AJAX neuling und PHP habe ich im letzten halben Jahr "etwas" vernachlässigt...
Wie schon oben beschrieben, habe ich folgendes Problem:

eine index.html:
01.
<script> 
02.
(AJAX script blabla...) 
03.
function login(){ 
04.
    var username = document.getElementById("username").value; 
05.
    var password = document.getElementById("password").value; 
06.
    var request = "ajaxTest2.php?u="+username+"&p="+password+"&a=login"; 
07.
var xmlhttp; 
08.
if (window.XMLHttpRequest) 
09.
  {// code for IE7+, Firefox, Chrome, Opera, Safari 
10.
  xmlhttp=new XMLHttpRequest(); 
11.
12.
else 
13.
  {// code for IE6, IE5 
14.
  xmlhttp=new ActiveXObject("Microsoft.XMLHTTP"); 
15.
16.
xmlhttp.onreadystatechange=function() 
17.
18.
  if (xmlhttp.readyState==4 && xmlhttp.status==200) 
19.
20.
      document.getElementById("display1").innerHTML=xmlhttp.responseText; 
21.
22.
23.
xmlhttp.open("GET",request,true); 
24.
xmlhttp.send(); 
25.
}</script>
und dann meine ajaxTest2.php:
01.
(LogIn script blabla) 
02.
if (login == true) { (jaja... nur als beispiel) 
03.
$_SESSION['loggedIn'] == true; 
04.
}
in meiner ajaxTest2.php habe ich auch noch:
01.
(...) 
02.
function deleteFile($filename) { 
03.
if ($_SESSION['loggedIn']) { 
04.
if ($filename != "" && file_exists('files/'.$filename)) { 
05.
unlink('files/'.$filename); 
06.
07.
else
08.
$_SESSION['errorMsg'] = '<span class="error">Cannot delete file!</span>'; 
09.
10.
11.
else
12.
echo '<span class="error">Sie sind nicht eingeloggt</span>'; 
13.
14.
15.
(...)
Das Problem ist:

Wenn ich mich einlogge, klapptalles super, aber wenn ich danach eine aktion durchführe (z.B. Datei Löschen), dann kriege ich meinen "Sie sind nicht eingeloggt" screen!

Ich denke, dass die session nicht gespeichert wird...


Stimmt das? Und wenn ja, wie behebe ich das?

Tschau
B-Free
Mitglied: B-free
17.05.2014, aktualisiert um 14:19 Uhr
Nach langen Tests mit Hilfe, habe ich herausgefunden, dass die Session jedes mal beim aufrufen zurückgesetzt wird...

liegt das an
01.
Session_start;
?

Nachtrag:
Die "index.html" in "index.php" umzubenennen und an den anfang ein
01.
<?php session_start; ?>
zu setzen hat auch nicht geholfen...
Bitte warten ..
Mitglied: Arano
17.05.2014 um 19:46 Uhr
Hi,

PHP-Manual - session_start()

Ich vermute folgendes:
session_start() ... WELCHE Session !?
Woher soll PHP denn wissen welche Session denn zu diesem AJAX-Request gehört !
Normalerweise wird die SESSION-ID als Cookie vom Browser übertragen, oder wenn dies deaktiviert ist als zusätzlicher URL-Parameter PHP-Manual - session_id()
Ich bin überzeugt davon, das diese Angaben (Cookie oder zusätzlicher Parameter) in deinem AJAX-Request NICHT automatisch mitgegeben werden. Deswegen kann keine "alte" Session gestartet werden und es wird einfach eine neue gestartet.

Du musst deinen AJAX.-Request also soweit umstricken das er entweder das Session-Cookie mitsendet (und beim Login empfängt und setzt) oder die ID als Parameter mit übergeben und in der/den PHP-Dateien diesen annehmen und daraufhin genau diese Session wieder aufrufen.


~Arano
Bitte warten ..
Mitglied: B-free
18.05.2014 um 12:35 Uhr
Danke!
Werde das gleich mal ausprobieren!
Bitte warten ..
Mitglied: dog
19.05.2014, aktualisiert um 14:46 Uhr
01.
if (login == true) {  
02.
  $_SESSION['loggedIn'] == true; 
"Warum machst du einen Vergleich, wenn du das Ergebnis sowieso ignorierst?"

Ich bin überzeugt davon, das diese Angaben (Cookie oder zusätzlicher Parameter) in deinem AJAX-Request NICHT automatisch mitgegeben werden.

Natürlich wird das Cookie auch bei XmlHttpRequests mitgesendet!
Cookies werden prinzipiell bei jedem HTTP-Request im Gültigkeitsbereich mitgesendet.
Bitte warten ..
Mitglied: Guenni
19.05.2014 um 18:05 Uhr
Zitat von B-free:

Nachtrag:
Die "index.html" in "index.php" umzubenennen und an den anfang ein
01.
<?php session_start;> ?>
zu setzen hat auch nicht geholfen...

Hi,

die Funktion session_start() initialisiert nicht nur eine neue Session, sie nimmt auch eine vorab gestartete Session wieder auf.

Deshalb gehört der Funktionsaufruf nicht nur in deine index.php, sondern in jedes weitere PHP-Script, das mit der/den aktuellen Session/Sessionvariablen arbeitet.

Siehe --> http://de3.php.net/manual/de/function.session-start.php

Gruß
Günni

PS.: Falls das bei dir der Fall sein sollte, betrachte diesen Hinweis als gegenstandslos
Bitte warten ..
Mitglied: B-free
21.05.2014 um 18:39 Uhr
Zitat von dog:
"Warum machst du einen Vergleich, wenn du das Ergebnis sowieso ignorierst?"

Ganz einfach:

Ich habe eine Datenbank-abfrage (und keine if(session['loggedIn'] == true)...), welche entscheidet, ob das Login erfolgreich war...

Deshalb darf ich danach die Session setzen...


Generell habe ich das Problem so gelöst, dass ein Token im Cookie gespeichert (64 zeichen lang) und mit einer Datenbank verglichen wird. Brutforce wird erkannt und in diesem Fall wird automatisch eine IP-Sperre + Cookie-Sperre eingesetzt...

Tschau
B-Free
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
JavaScript
gelöst Dropdownfeld auslesen und mit AJAX und JS an PHP senden (7)

Frage von ITFlori zum Thema JavaScript ...

Apache Server
gelöst Ubuntu Server - PHP lädt keine mysql extension (6)

Frage von harald.schmidt zum Thema Apache Server ...

Webentwicklung
AJAX-PHP durch WebRTC für Datenaustausch ersetzen? (1)

Frage von mabue88 zum Thema Webentwicklung ...

Windows 10
gelöst PdfFactory defekt - Windows 10 Profil reparieren - wie geht das? (4)

Frage von Rene1976 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...

Windows Tools
gelöst Aussendienst Datensynchronisierung (12)

Frage von lighningcrow zum Thema Windows Tools ...

Windows Server
RODC über VPN - Verbindung weg (10)

Frage von stefan2k1 zum Thema Windows Server ...