Categories: PHP

Session id PHP berubah setiap request

Bismillaahirrohmaanirrohiim…

Kali ini saya ingin memberikan informasi, dimana ketika script diupload diwebsite tidak bisa login padahal proses login berhasil saat diproses database.

Setelah ditelusuri ternyata masalahnya ada pada session PHP yang selalu berubah-rubah saat request.

Ini menjadi tanda tanya besar karena dengan session name sama seharusnya session id nya tetap sebelum di regenerate session.

Keesokan harinya saya coba untuk memasang session ditempat lain, ternyata normal. tapi di script yang ini session id masih selalu berubah setiap request.

Alhamdulillah, ketemulah sumber masalahnya yaitu pada script PHP nya sendiri, kode untuk mengamankan website kini malah menjadi boomerang.

Berikut kode yang terpasang:

header('X-Frame-Options: SAMEORIGIN');
header("Content-Security-Policy: frame-ancestors 'none'");
ini_set('session.cookie_samesite', 'None');

Pada baris ketiga inilah sumber masalahnya, setelah dihapus session akan normal kembali.

Jadi solusinya cukup hilangkan baris ketiga berikut ini

ini_set('session.cookie_samesite', 'None');

Jika ada error failed to read session

Ini terjadi biasanya, server berisi banyak website kemudian menggunakan versi PHP yang sama, dimana letak session sama, namun folder session tersebut hanyak untuk owner atau pemilik domain tertentu.

PHP Warning:  session_start(): Failed to read session data: files (path: /var/lib/lsphp/session/lsphp74)

Error tersebut terjadi saat salah satu domain ingin menggunakan folder session bawaan PHP.INI, jadi untuk mengatasinya, perlu mengarahkan session path pada lokasi yang khusus untuk domain tersebut. Misalnya:

session_save_path('/home/namadomain.com/public_html/sessionnya');
ini_set('session.gc_probability', 1);

session_name('namasessionya1');
session_start();

$session_id = session_id();

Jika session name berisi tanda titik

misalnya begini:

session_name('sessdomain.id1');
session_start();
$session_id = session_id();

Bisa jadi akan generate terus session idnya, jadi hapus titik pada session namenya.

Nah, coba direfresh harusnya sudah bisa kembali.

Demikian semoga bermanfaat

Bagikan
rasupe

Recent Posts

Cara Mematikan Mode SSL Virtualmin Webmin

Bismillaahirrohmaanirrohiim... masalah muncul saat akses https://ipaddress:10000 muncul seperti ini Error – Document follows This web…

2 days ago

eBook: menjadi kaya dimasa kini dan masa depan

Bismillahirrohmaanirrohiim... Ebook ini menghadirkan wawasan mendalam mengenai pergeseran kekayaan dari uang, aset, tanah, dan bahan…

2 weeks ago

Tombol back tutup modal bootstrap tanpa kembali ke halaman sebelumnya

Bismillaahirrohmaanirrohiim... Jika kita membuat aplikasi web base menggunakan bootstrap, saat user membuka modal, kadangkala mereka…

2 weeks ago

Kode css yang berguna

Bismillaahirrohmaanirrohiim... Berikut ini kumpulan css yang berguna, untuk mengingat saja. Input atau button delay saat…

3 weeks ago

Grouping warna pada tabel dengan PHP

Bismillaahirrohmaanirrohiim... Berikut ini cara grouping warna baris pada tabel dengan PHP, dimana jika ada kode…

1 month ago

CMS Website Desain Interior – PHP MySQL

CMS (Content Management System) Web untuk Desain Interior adalah solusi lengkap untuk mempresentasikan bisnis desain…

1 month ago