אשכול: שאלה PHPSESSID
View Single Post
ישן 06-06-10, 23:55   # 3
HOLD
חבר מתקדם
 
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 623

HOLD לא מחובר  

אתה יכול במקומות "מסוכנים" לעשות בדיקה של IP,

הכוונה היא שבהתחברות אתה שומר את ה-phpsessid לעמודה של המשתמש שהתחבר ושומר שם את ה-IP,
וכל פעם שהוא עושה פעולה "מסוכנת" (שליחת הודעה,מחיקת הודעה וכו') להעביר אותו דרך הבדיקה, לראות שהוא פתאום לא החליף IP.
  Reply With Quote