es sei den der proxie vergibt bei jedem neuen seitenaufruf dem
user ne neue IP aus seinem pool (exotisch, hab aber schon
gehört das solls geben…)
Genau das befürchte ich. Ich hatte bereits früher mal etwas ähnliches probiert. Nach dem Einloggen wurde dabei dem User über hidden-Fields in Formularen (die gesamte Administration beruhte auf POST-Formulare) immer eine Art Session-ID mitgegeben, welche auch die IP speicherte. Im Allgemeinen ging das gut, aber ich bekam einige E-Mails von verärgerten Usern, dass das System den Zugriff aufgrund eines IP-Wechsels verweigerte. Dabei sei der User auch nicht aus dem Internet ausgestiegen.
Ich habe darauf hin die IP-Kontrolle ausgeschaltet.
Kann aber auch gut sein, dass die betroffenden User irgend einen Blödsinn gemacht haben oder unwissentlich sich neu ins Internet eingeloggt haben oder sonstwas (mal von Programmierfehlern abgesehen *g*).
die IP bekommst du über
$ENV{‚REMOTE_ADDR‘}, weißt du ja sicher, oder?
Klar
zur not musst du halt an deine user appellieren, sich bevor
sie ne andere seite besuchen, aus zu logen… (was in der
praxis warscheinlich nicht wirklich funktioniert…)
Ich habe da mehr an ein Timeout gedacht, das die Session automatisch löscht…
Mit Cookies brauche ich eigentlich auch keine IP-Adresse, für mich reichen sie völlig aus um den Benutzer zu identifizieren. URLs sind aber gewissermaßen öffentlich…
Vielleicht mach ich mir auch einfach zu viele Sorgen Das Session-System wird aber recht oft in verschiedenen Projekten zum Einsatz kommen und deshalb möchte ich auf Nummer sicher gehen.
Viele Grüße,
Udo