CMSD管理画面でのタイムアウトに関して

「まったく何も分からない・・・」そんなユーザーさんの為のフォーラムです。どんなご質問でもお気軽にどうぞ。
返信
momora
アクティブユーザー
記事: 22
登録日時: 2005年9月19日(月) 02:42

CMSD管理画面でのタイムアウトに関して

投稿記事 by momora » 2006年5月02日(火) 15:28

webmaster様へ
いつも御世話になっております。
CMSD管理画面で各項目(30項目ほど)を入力して保存するボタンを押すと、ログインページになってしまいます。短い時間で入力した場合は、正常に保存されていますので、入力に関しては、タイムアウトなどの設定があるのでしょうか?

ブラウザはwindows IE 6でブラウザの設定かサーバーの問題なのかな?とも思っていますが、
ヒントでも結構ですので、解決策をご教授頂ければ嬉しく思います。

何卒、宜しくお願い申し上げます。

webmaster
Site Admin
記事: 1451
登録日時: 2004年12月10日(金) 10:09

Re: CMSD管理画面でのタイムアウトに関して

投稿記事 by webmaster » 2006年5月02日(火) 21:01

 momoraさん、ご質問ありがとうございます。webmasterです。

 ログイン有効時間の延長についてですが、PHPの session.gc_maxlifetime 値が
影響しています。

 これを秒数で指定することで、有効時間を設定可能です。
 .htaccess で指定する場合には、

php_value session.gc_maxlifetime 3600

 のように書きます。この例では60分を指定しています。

 ただ、これをあまりに長くすると、サーバ側にセッション管理用のファイルが
大量に残ったり、セキュリティレベルも下がってしまいます。

 セキュリティ面では、例えば誰かが適当な session-id を入力してそれが
たまたま「当たり」である確率が高くなります。その場合、そのログイン情報は
乗っ取られてしまいます。

 あまり長くしすぎるのも問題ですので、ご注意下さい。

 環境によっては、htaccessによるこの値の上書きを認めていないところも
あるようですので、その場合は php.ini を直接編集してみて下さい。

momora
アクティブユーザー
記事: 22
登録日時: 2005年9月19日(月) 02:42

ありがとうございました!

投稿記事 by momora » 2006年5月03日(水) 12:27

webmaster様へ
セキュリティー上の関係で、そのようになっていたのですね、.htaccessの設定例までお教えいただき、大変助かりました。

おかげさまで無事に入力時間を確保できました!m(_ _)m

お忙しい中、大変丁寧なご回答頂きありがとうございました。

返信