【发布时间】:2013-09-27 10:37:16
【问题描述】:
我正在尝试开发一个聊天应用程序,我需要知道其他用户是否处于活动状态。我已经经历了“时间戳”示例(如果最后一个活动超过指定时间,则认为用户离线)和这种方法的问题是这段代码需要通过javascript定期重复执行。
所以,我在想是否有任何方法可以通过知道会话 ID 来检查服务器中的会话是否处于活动状态。如果可能的话,我将在 MYSQL 表中为“最后一个会话 ID”创建一个额外的列我会在每次发送消息时检查它是处于活动状态还是关闭状态,我可以确定对方是否处于活动状态。
【问题讨论】:
-
这听起来对我来说非常危险。它不仅依赖于永不改变的会话 ID,而且还可能将其他用户的会话 ID 暴露给用户。这可能会使会话固定攻击或会话劫持变得微不足道。