Cara... Eu juro, eu pesquisei pra caramba! Mas eu não encontro uma solução para o meu problema.
O problema é o seguinte... Se um usuário está logado em um PC e outro usuário em outro PC, porém na mesma rede, o outro pode facilmente dar um inspecionar elemento e pegar o id da session e logar com ela.
Como eu resolvo isso? Sim... Eu sei que tem a função de gerar outro id de sessão, mas isso não resolve.
Pensa comigo... Mesmo que eu colocasse para gerar outro id quando logasse ou quando acessasse uma página, não ia resolver.
Também não vejo como um sistema de expirar a sessão iria ajudar.
Pergunta
Wili Macena
Olá pessoal!
Cara... Eu juro, eu pesquisei pra caramba! Mas eu não encontro uma solução para o meu problema.
O problema é o seguinte... Se um usuário está logado em um PC e outro usuário em outro PC, porém na mesma rede, o outro pode facilmente dar um inspecionar elemento e pegar o id da session e logar com ela.
Como eu resolvo isso? Sim... Eu sei que tem a função de gerar outro id de sessão, mas isso não resolve.
Pensa comigo... Mesmo que eu colocasse para gerar outro id quando logasse ou quando acessasse uma página, não ia resolver.
Também não vejo como um sistema de expirar a sessão iria ajudar.
Link para o comentário
Compartilhar em outros sites
3 respostass a esta questão
Posts Recomendados
Participe da discussão
Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.