ycom
ycom copied to clipboard
Session Handling optimieren
Überprüfen wie es im Moment ist und eventuell anpassen.
Wenn ein Passwort geändert wird, sollten die Sessions gelöscht werden, damit keine "alten" User Zugriff haben. Nur so kann man garantieren, dass eine Session nicht ewig am Leben gehalten werden kann.
Anbieten können, aktive Session löschen zu können
php_value session.gc_maxlifetime 6000 gibt es noch einen anderen Weg, als die Dauer der Session zu begrenzen?
Session auf Geräte beschränken und killbar machen. Nicht nur User-Id speichern, sondern auch session id und abgleichen. Auf IP beschränkbar machen
Cookie/Session Laufzeit definieren können. Cookie StayOnline mit dem Sessionhandling zusammenlegen
In #317 entdeckt: Besser nicht die Session-id selbst speichern, da das gleichzeitig ein Angriffsszenario sein soll.
ach so .. nein - das ist ist nur ein platzhalter für das Thema an sich