Hallo,
ich habe mir selber ein Loginscript gemacht, wo ich beim
Einloggen die session_id(), die IP-Adresse in die Datenbank
schreibe.
Nun vergleich ich bei jedem Seitenaufruf die Session_id und die
aktuelle IP-Adresse mit den Werten in der Datenbank.
Sind beider Werte in gleich, fliegt der User raus.
Nun meine Frage:
Wie Sicher ist das so eingentlich oder gibt es da Sicherheitsbedenken.
PS: ICh weiß es gibt viele fertige Srcipte.
Ich will aber gerne mein eigenes haben.
Danke
ich habe mir selber ein Loginscript gemacht, wo ich beim
Einloggen die session_id(), die IP-Adresse in die Datenbank
schreibe.
Nun vergleich ich bei jedem Seitenaufruf die Session_id und die
aktuelle IP-Adresse mit den Werten in der Datenbank.
Sind beider Werte in gleich, fliegt der User raus.
Nun meine Frage:
Wie Sicher ist das so eingentlich oder gibt es da Sicherheitsbedenken.
PS: ICh weiß es gibt viele fertige Srcipte.
Ich will aber gerne mein eigenes haben.
Danke