Bonjour,
En fait j'ai un petite problème pas très gênant mais que j'aimerais bien pouvoir corriger.
En fait j'ai un site web, avec un système d'authentification qui check si l'utilisateur existe en base de donnée etc, et qui set une variable de session à true quand la personne est connectée.
Mes autres pages sont donc protégées sur la condition de cette variable, donc les gens non authentifiés ne peuvent pas accéder aux pages.
Si une personne logée ferme son navigateur, et retape une url directement sans passer par la page de login, celui-ci peut toujours surfer (bon ok, il a son accès toute façon), mais moi j'aimerais que celui se voir refuser l'accès aux pages, pour l'obliger à se reloguer.
Est-ce possible ?
[EDIT Précisions] Je pose ma variable de session par la ligne
Code :
- $_SESSION['authentified'] = true;
|
Et je n'ai pas accès au fichier php.ini
Donc en gros le système de login/deconnexion/protection des pages est fonctionnel, j'aimerais juste qu'une fois le navigateur de la personne fermée celle-ci soit obligée de se réidentifier, même si elle revient que 10 secondes après.
Message édité par Tirkyth le 11-07-2007 à 15:47:31