2010-11-21 7 views

Répondre

1

Une façon de définir un cookie avec un identifiant de session lors de la connexion, et d'enregistrer le dernier ID de session quelque part côté serveur (comme une base de données) clé par cet ID utilisateur. Sur tout accès au site Web, vérifiez qu'il s'agit de la dernière session pour cet utilisateur.

+0

Alors, comment rendre l'ancienne session invalide? – hguser

+0

Demandez-vous comment invalider spécifiquement leur cookie? Cela dépend vraiment du logiciel que vous utilisez sur le serveur et comment vous avez accès à l'installation sur le serveur. – Gerrat

+0

Effectuez une vérification de session à chaque appel. Si cookie.client_uuid == user.last_uuid, exécutez normalement. Sinon, supprimez le cookie. –