Logout des Administrators in osCOmmerce

Um den Auto Logoff eines (inaktiven) Admins innerhalb einer osCommerce-Installation (z.B. osC 2.3.2) hinauszuschieben oder ganz zu deaktivieren,

 können die Variablen session.gc_maxlifetime bzw. die durch gc_maxlifetime festgelegte Variable $SESS_LIFE bzw. $expiry angepasst werden. Diese Methode funktioniert nur bei Speicherung der Sessions in der Datenbank. 

Zu finden sind diese Variablen in der Datei /admin/includes/functions/sessions.php - die Änderung könnte z.B. so aussehen:

Vor Änderung: $expiry = time() + $SESS_LIFE; Nach Änderung: //$expiry = time() + $SESS_LIFE; // Neu: Session-Dauer 1 Tag, Wert in Sekunden $expiry = time() + 86400;

Bei einer Veränderung der Sessiondauer, insbesondere bei einer deutlichen Verlängerung oder Deaktivierung sollte der Sicherheitsaspekt berücksichtigt werden, der eine standardmäßige Einschränkung der Anmeldedauer bei Inaktivität des Administrators begründet.

... zurück zum Blog