【发布时间】:2016-01-28 14:08:55
【问题描述】:
我想阻止我的用户同时从多个浏览器登录我的网站。服务器后端是用 php 编写的。想法是,当他再次登录时,我使该用户的任何会话无效。
要知道用户上次登录的会话,我将会话 ID 存储在 mysql 数据库中(作为 VARCHAR)。
但是如何使与 php 中的当前会话不同的会话无效?
【问题讨论】:
-
您的会话应该自行失效:存储新的会话 ID 会导致使用旧会话 ID 的请求失败,或者我遗漏了什么?
-
您只需将数据库中的那个与
$_SESSION变量中的那个进行比较。如果它们不匹配,请注销用户。