mrjerk: |PHP - Session - Cookie oder Parameter

Beitrag lesen

Moin,

Daran habe ich bisher nicht gedacht. Spontan würde mir aber als weg einfallen, User Agent und Remote Address in der Session zu speichern und bei jedem Request zu vergleichen, wenn es sich unterscheidet, wird sofort eine neue Session erzeugt, bei dem man nicht "eingeloggt" ist, bevor das Request bearbeitet wird.

Gibt auch einige Dienste, die das als zusätzliches Sicherheitsfeature anbieten, und die das vermutlich genau so lösen. Hat aber den Nachteil,dass die Session Flöten geht, sobald sich die IP ändert, z.b. weil sich der Router neu ein wählt o.ä.

viele Grüsse,
Jörg