dedlfix: Letzt Useraktivität erkennen

Beitrag lesen

Tach!

Meine Sorge ist einfach, was ist wenn der User an einem öffentlichen PC ist, den Browser nicht schleißt und ein anderer User kommt nach Stunden auf die Seite und kann sich einloggen bzw. er ist ja noch eingeloggt.

Deine Sorge sollte nicht auf lange Zeiträume begrenzt sein. Auch wenn der zeitlich unmittelbar folgende Nutzer die Session fortsetzt, hast du dieselben Folgen. Dafür wirst du keine gescheite Lösung finden, außer einem Kompromiss zwischen "zu kurz" und "mehr als ausreichend lang". Und danach muss Session abgelaufen sein. Dazu musst du eben den Zeitpunkt des letzten Zugriffs mitmeißeln.

dedlfix.