Sven Rautenberg: $_SESSION will auch nicht (Thema vom 17.07.)

Beitrag lesen

Moin!

Habe ich mir auch schon gedacht, aber dann müsste die Verbindung bei meinem Freund innerhalb von 30sec. abgebaut worden sein.
Außerdem werden doch wenn man schnell die Verbindung wieder aufbaut die alten IPs wieder zugewiesen?

Eine IP-Überprüfung in Sessions ist Schwachsinn. Weil ein einzelner Nutzer sowohl dauerhaft eine feste IP haben kann, als auch bei jedem Request wechselnde IPs. AOL und Freenet benutzen beispielsweise Proxyfarmen, bei denen keine feste IP genutzt wird, sondern unterschiedliche.

Wenn du also deine User nicht ständig wieder zum Login zwingen willst, mußt du auf die IP-Prüfung in jedem Fall verzichnet!

- Sven Rautenberg