PHP biztonságos munkamenet kezelés?
Figyelt kérdés
Van egy session alapú login rendszerem php-ben, és van egy olyan hibája, hogy ha bejelentkezik valaki, és bejelentkezés után megnyitja külön ablakban még egyszer az oldalt, és ott kijelentkezik, akkor a másik oldalon bejelentkezve marad, és csak akkor lépteti ki, ha frissít. Hogyan lehetne ezt kiküszöbölni? Eddig úgy próbáltam, hogy ajaxal 5 másodpercenként indítok kéréseket az user_logged_check.php-nek, ahonnan visszajönne, hogy kivan jelentkezve de be is van jelentkezve vagy mi :D Tudna valaki segíteni? Köszi előre is!#php #kilépés #biztonság #bejelentkezés #belépés #kijelentkezés #Ajax #beléptetés #kérés #munkamenet
2015. szept. 12. 20:34
1/2 anonim válasza:
Az ajaxos jó, egészítsd ki annyival, hogy useragent vagy valami adatot még elküldesz, és szűrd, hogy nem-e lép be valaki duplán, ha igen akkor az egyiket dobd el.
A munkamenet pedig attól biztonságos, hogy mindig ellenőrizve van, hogy mihez fér hozzá. Normális esetben nem szokás emiatt ajaxal figyelni, hogy kilépett-e másik böngészőből, hisz kiderül ha valamit akar csinálni.
2/2 anonim válasza:
Szerintem ezzel semmit sem kell kezdened. A már megnyitott lap úgyis csak akkor jelenik meg, ha a megnyitás pillanatában be volt jelentkezve, művelet esetén meg gondolom már nézi az oldal, hogy be van-e jelentkezve a júzer.
G.
Kapcsolódó kérdések:
Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!