Explorar o código

Destroy session when it becomes invalid

andryyy %!s(int64=8) %!d(string=hai) anos
pai
achega
49f28ecaf8
Modificáronse 1 ficheiros con 5 adicións e 1 borrados
  1. 5 1
      data/web/inc/sessions.inc.php

+ 5 - 1
data/web/inc/sessions.inc.php

@@ -54,5 +54,9 @@ function session_check() {
   return true;
 }
 if (isset($_SESSION['mailcow_cc_role']) && session_check() === false) {
-  exit("Invalid session");
+  session_regenerate_id(true);
+  session_unset();
+  session_destroy();
+  session_write_close();
+  header("Location: /");
 }