Eternius: Benutzer(htaccess)&Session ID zuordnen,ggf. Zugriff verweigern

Beitrag lesen

Hallo,

ein Benutzer erhält bei uns auf dem Portal eine SessionID, die dann auf allen Seiten weitergegeben wird.

Betritt der Benutzer einen Mitgliedsbereich, wird er durch die dort verankerte .htaccess und .htpasswd nach seinem Benutzernamen und Passwort gefragt.

Danach möchten wir gerne für die Dauer seines Aufenthalts die SessionID zu seinen Login-Daten temporär festhalten, so dass ein weiterer Login mit einer anderen SessionID und denselben Benutzerdaten nicht möglich ist, und der Benutzer, der dann faktisch mit den gleichen Daten aber anderer SessionID eine Fehlerseite erhält [ z.B. es existiert bereits ein gültiger LOGIN für Ihren Benutzerzugang. Bitte loggen Sie sich korrekt aus oder versuchen Sie es in x Minuten erneut. Andernfalls kontaktieren Sie bitte unseren Support" ].

Grund: Sollte ein Benutzer seine Zugangsdaten weitergeben, dass Logins zur selben Zeit mit diesem Benutzernamen und unterschiedlichen SessionID's unterbunden werden.

auf dann.

gruss

--
no strict;
no warnings;
Über eine Rückmeldung freut sich später jeder, der das gleiche Problem hat und im Archiv nach einer Lösung sucht.