Как защищать сессию?

Статус
В этой теме нельзя размещать новые ответы.
Кто нибудь может выдернуть код авторизации админки ?
а то я в ооп не понимаю . :thenks::thenks::thenks::thenks:
скрипт прикрепил в аттач
 

Вложения

  • php-authentication-system.zip
    357,5 KB · Просмотры: 5
Код:
if (isset($_POST['submit'])) {

    $validate->email($_POST['email'], 'Email address not valid.');
    $validate->required($_POST['password'], 'Enter your password.');

    if (!$error->has_errors()) {

        $remember = false;

        if (isset($_POST['remember']))
            $remember = true;

        if ($authentication->login($_POST['email'], $_POST['password'], $remember))
            header("Location: index.php");
        else
            $failed = true;

    }

}
 
Всем привет...
Написал скрипт, который при регистрации пользователя отправляет на почту код подтверждения, этот код хранится в сессии. Нужно установить этой сессии время жизни, например 1 час. Если в течении часа пользователь не подтвердил регистрацию, сессия уничтожается.
Я помещаю сессию в куку, куке выставляю время жизни, кука удаляется, но ничего не происходит, я так понимаю, сессия, просто продолжает существовать дальше.
Пожалуйста, подскажите, как правильно задается время жизни сессии?
 
в php.ini

session.gc_maxlifetime = 3600
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху