Автор Тема: Что вы посоветуете как удержать только одну сессию!  (Прочитано 4681 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн sublimity

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 121
  • +0/-0
  • 0
    • Просмотр профиля
Система представляет из себы вход по логину и паролю,и просмотр и редактирование информации.

Надо чтобы После входа пользователь немог открыть еще одно окно с тойже сессией , и что войти с темже логином?

Что посоветуете делать?

HTTP_*** или HTTPS или ?
« Последнее редактирование: 26 Июля 2005, 14:57:18 от sublimity »

Оффлайн tserbis

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 496
  • +0/-0
  • 0
    • Просмотр профиля
[OFF]Зачем?[/OFF]

Оффлайн sublimity

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 121
  • +0/-0
  • 0
    • Просмотр профиля
Зачем? Хороший вопрос.

Надо так чтобы пользователь вошел , изминил чтото и ему соответственно выдалось какаято информация , если приэтом у него открыто другое окно и внем разуееться ничего неизменилось ....

Оффлайн tserbis

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 496
  • +0/-0
  • 0
    • Просмотр профиля
[OFF]Она изменится при любом следующем переходе. Думаешь, это действительно критично, и ради этого стоит так ограничивать пользователя?[/OFF]

Оффлайн sublimity

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 121
  • +0/-0
  • 0
    • Просмотр профиля
Да система строго учетна + бух.бумаги!

Оффлайн CGVictor

  • теперь местный
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2511
  • +0/-0
  • 2
    • Просмотр профиля
    • http://cg.net.ru
sublimity
Это копать в сторону challenge-response (генерация цепочки результатов определенной функции на клиенте и на сервере), ноtserbis прав: лучше ограничивать административными методами...
LJ: Backslashed life (rss)

Оффлайн sublimity

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 121
  • +0/-0
  • 0
    • Просмотр профиля
CGVictor
А не мог бы, ты подсказать хотя бы примерные решения, т.е. не встречал ли какие ни буть готовые или хотя бы примерные решения по  challenge-response?

Оффлайн CGVictor

  • теперь местный
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2511
  • +0/-0
  • 2
    • Просмотр профиля
    • http://cg.net.ru
sublimity
Нет, готовых не видел...если только самому что понапридумывать.
LJ: Backslashed life (rss)

Оффлайн sublimity

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 121
  • +0/-0
  • 0
    • Просмотр профиля

Оффлайн CGVictor

  • теперь местный
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2511
  • +0/-0
  • 2
    • Просмотр профиля
    • http://cg.net.ru
sublimity
Теория неплохая.

Однако, challenge тебе надо формировать на сервере, а response - на клиенте. Причем (из задачи) завязывать генерацию response на экземпляр окна.

Можно заюзать AJAX, и с клиента просто тупо пересылать некий ключ на сервер при загрузке страницы. А при повторной загрузке того же ключа обрабатывать ситуацию на клиенте.
Но коряво.

Можно просто на сервере каждый раз менять значение определенной куки. И не отдавать страницу, если значение куки повторилось. Но тоже коряво.
LJ: Backslashed life (rss)

Оффлайн CGVictor

  • теперь местный
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 2511
  • +0/-0
  • 2
    • Просмотр профиля
    • http://cg.net.ru
sublimity
А вообще такие методы решаются толстым клиентом.
LJ: Backslashed life (rss)

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28