Hallo,
ich habe eine Community mit Sessions aufgebaut. Funktioniert alles bestens. Wenn jetzt das Community-Mitglied die URL-Zeile kopiert mit der PHPSESSID und diese z.b. in einem Forum postet und ein anderer klickt auf diese Session, ist er als das Community-Mitglied eingeloggt.
So sollte bzw darf es ja nicht sein ... Ich hab als Lösung nun in eine session var die IPgespeichert und prüfe bei jedem seitenaufruf ob die session von dem rechner aufgerufen wurde der sie auch erzeugt hat .. wenn nicht kommt eine fehlermeldung.
Soweit so gut - nur wenn das Community-Mitglied ein Proxy benutzt funktionier die Lösung net ... weiß jemand eventuell eine Lösung ? Kann auch sein das ich gerade auf dem Schlauch stehe
Gruß robin
ich habe eine Community mit Sessions aufgebaut. Funktioniert alles bestens. Wenn jetzt das Community-Mitglied die URL-Zeile kopiert mit der PHPSESSID und diese z.b. in einem Forum postet und ein anderer klickt auf diese Session, ist er als das Community-Mitglied eingeloggt.
So sollte bzw darf es ja nicht sein ... Ich hab als Lösung nun in eine session var die IPgespeichert und prüfe bei jedem seitenaufruf ob die session von dem rechner aufgerufen wurde der sie auch erzeugt hat .. wenn nicht kommt eine fehlermeldung.
Soweit so gut - nur wenn das Community-Mitglied ein Proxy benutzt funktionier die Lösung net ... weiß jemand eventuell eine Lösung ? Kann auch sein das ich gerade auf dem Schlauch stehe
Gruß robin