Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

Login-System Mehrfachlogin

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
Cacator
PostRank 5
PostRank 5
Beiträge: 230
Registriert: 06.06.2005, 15:02

Beitrag von Cacator » 11.06.2007, 23:09

Habe gerade ein Login Script in PHP / MYSQL mit sessions realisiert das mir vorerst relativ sicher scheint.

-> Es wird eine Art fingerprint vom Client erstellt welcher durch Sessionvariablen stetig überprüft wird, wenn dieser zu stark abweicht wird die Session zerstört
-> Jede Session ist nur eine halbe Stunde gültig

Meine Frage bezieht sich jetzt auf einen Mehrfachlogin. Theoretisch könnte sich derzeit ein User öfters hintereinander einloggen und die Sessions würden parallel laufen -> Mehrfachlogin

Um dies zu verhindern müsste ich extra eine neue Tabelle anlegen und bei jedem Seitenaufruf innerhalb des Memberbereichs auf die DB-Tabelle zugreifen was natürlich einiges an Leistung frisst und das Script eher wenig Leistung fressen sollte da es ohnehin umfangreich genug ist (nicht nur das LogIn Script ist hier gemeint)

Ich wollte fragen ob es problematisch sein könnte dass ein solcher Mehrfachlogin möglich ist:

1. Von der Sicherheit
2. Vom technischen her
3. Kann man das vielleicht irgendwie ohne DB lösen

M.f.G
Cacator